发新话题
打印

[讨论] Rnr_Kwg反挂驱动公开测试

呵呵  都什么年代了 你还搞驱动  几年前都玩腻的东西 ssdt inline idt 早玩腻了
8 r6 D& k6 q$ s; L" @$ L  y& R魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
  E% A' ~- z5 _1 M( L魔力私服,最新魔力宝贝私服技术交流bbs.mocwww.com6 ]0 T3 u! g0 X) D& R- J! A
关键 驱动不是可以   你得先买张证书  安全过所有杀软  整数价格两万左右  需要企业登记
0 L" E1 m& n# F0 P; `+ d7 U* m, I魔力私服,最新魔力宝贝私服技术交流
8 h9 @0 h* L3 m9 s9 o. G' |妖城在线论坛另外就是你的驱动得兼容64位   不然这驱动等于是报废的    64位微软由于带pg保护  驱动是无法做任何hook的
( {/ Z) ^8 J( x/ y$ m- i3 m! O魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表bbs.mocwww.com+ D  e6 Z( d6 B
[ 本帖最后由 男主角 于 2013-12-14 22:10 编辑 ]
依旧魔力暂不开区

TOP

如果hoho 同学你需要 兼容32位win7 和xp的  自带反汇编引擎的驱动保护程呢   我可以送你份妖城在线论坛6 E9 k) [: b, V4 X
, r) X; o$ A1 q7 t6 a7 w+ o9 d
由于做的inline hook 带了反汇编引擎 可以无视任何系统的字节差  并且做了系统进程相关过滤。。等等等。。
0 n1 {/ @* ]% c# X5 |2 h魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表bbs.mocwww.com$ V0 k7 Q) o9 U$ Z' Z
2年前的我现成作品的  保证兼容不会篮  该hook的都hook  而且带线程自校验 和idt自校验     c++  + WDK7600的
. S, V! `6 n* k魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表妖城在线论坛; D3 q$ O( s3 t. U( g2 g
我自己就是驱动程序员   但是现在这个64位系统横飞的时代  只能丢下驱动底层这种   回到ring3  
5 P# h9 }7 \6 N& ~4 A2 Y' {+ ^魔力私服,最新魔力宝贝私服技术交流
: K' x9 c$ ]$ _" f5 I魔力私服,最新魔力宝贝私服技术交流[ 本帖最后由 男主角 于 2013-12-14 22:20 编辑 ]
依旧魔力暂不开区

TOP

看你是个 很勤奋的小伙  还挺可爱的  呵呵   我联系qq   1817849594妖城在线论坛: Q$ s0 a! @6 u8 A( @

: q# Q! p! G4 s+ o3 j- ^魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表[ 本帖最后由 男主角 于 2013-12-14 22:19 编辑 ]
依旧魔力暂不开区

TOP

引用:
原帖由 HOHO 于 2013-12-14 22:34 发表
2 m6 T: ~, g) \6 T% q inline HOOK的代码我都有...没写过驱动~~魔力私服,最新魔力宝贝私服技术交流8 G8 i- ]/ G7 l; e) G! D; m
. [% Z% _, A$ i
就拿驱动玩玩而已bbs.mocwww.com+ |& Y9 m8 k1 B$ L( ~1 E1 W: n# a
\魔力私服,最新魔力宝贝私服技术交流$ n( R" M) Y/ C+ q, Z1 Z; {' g
SSDT的确是早被玩烂了~~
0 w9 \4 e# E9 m- V: Y—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート妖城在线论坛7 Y+ w$ [! |( U  ]: G/ n
魔力私服,最新魔力宝贝私服技术交流& h  @. t. t( V, u; l
嗯嗯 现在驱动没前途 不像5年前10年前搞驱动的 那时候都是32位系统 该发财的都发财了。。那时候鬼影什么的写写。。杀软拿他也没办法 $ b' |) a& N. U3 r, D: P
妖城在线论坛2 s5 }& P1 M1 @: a$ n% v
你要做反挂 就把中转端过滤做好 即可  cg用vmp的自定义脚本 把关键地方vm下 即可  关键是中转端
% ~* ?4 Y. U' obbs.mocwww.combbs.mocwww.com7 v) o* D1 @: I% ]0 R
[ 本帖最后由 男主角 于 2013-12-14 22:49 编辑 ]
依旧魔力暂不开区

TOP

发新话题