|
妖使
  
- UID
- 3805
- 精华
- 2
- 积分
- 1073
- 威望
- 0 度
|
10楼
大 中
小 发表于 2009-6-1 12:31 只看该作者
- -搞得最久的一个... 妖城在线论坛 z) P1 g% u. v" K5 T: U. b4 X# V
+ m5 I6 [' u. W3 a5 [2 K: u! ~魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表的确HOOK了OpenProcess- -
0 W- N, C6 i. E; U; c; ^( w—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲートbbs.mocwww.com7 j3 o }2 Q; `) Q0 e
还是高数量的HOOK- -不止在一个进程里面存在..... 魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表# U* h; w2 l4 V2 F
魔力私服,最新魔力宝贝私服技术交流1 G& s* p4 d4 x
那个DLL嘛- -HOOK了GetProcAddress.....存在于explorer.exe(就是桌面- -) - a6 k8 D9 W7 N2 ~$ R: S
魔力私服,最新魔力宝贝私服技术交流 G, _- c2 i5 s8 K* l3 j0 ?
没SSDT,FSD,OBject以及DCP定时器- -没涉及内核操作- -消息钩子正常... 妖城在线论坛% [' [; M& i! x5 R; J8 L$ i$ k. \
* {* {; V# }! |1 z+ V5 ]. r" k4 y
DLL只做登录器和CG注入- -线程方面没细看- -反正UE能开了- -内存能读能改...外挂也挂上了- -
& ~ D& P. d9 e( fbbs.mocwww.com
2 `- C. Q# E% w, v魔力私服,最新魔力宝贝私服技术交流 —魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート7 b0 f, A& y, U) }& p
- x" J: p. k, O a/ g妖城在线论坛
2 W5 n, `6 ]0 A; a* y魔力私服,最新魔力宝贝私服技术交流—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート* t( A+ {% o$ _6 T) @
总体来说还是不错滴- -呵呵 魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表. {: h: e$ U k0 h9 v6 N/ h
1 o9 O1 B5 h' i( L7 }" G) m
[ 本帖最后由 HOHO 于 2009-6-9 09:18 编辑 ]
驱动版反挂
需要直接联系QQ:368333211
加好友请说明来意
|