精易论坛

标题: 驱动级进程保护-反调试(通过ssdt hook实现) [打印本页]

作者: 次元有名    时间: 2017-1-1 18:15
标题: 驱动级进程保护-反调试(通过ssdt hook实现)
今天元旦,祝大家新的一年里有新的收获!
我今天下午录制了一课驱动级保护进程的教程。当然只是简单的hook了ssdt表,分享给大家。
下面给大家看看效果图

这里我保护的进程是notepad。通过驱动保护进程也是非常强力的,遗憾的是,我没有从基础开始录制。
也就是说,环境搭建等一些东西都没讲,因为时间原因嘛。不过,如果朋友们有什么疑问的话,
欢迎加群:607583460进行讨论
本群刚刚建立,还需大家多多支持。


就这样了,顺便说一下,这是我进入精易论坛来的第一帖,求顶。


链接:https://share.weiyun.com/90c6486e78049250ff831c61f785b40f


作者: 农民滴梦想    时间: 2017-1-2 12:51
解压密码???
作者: 次元有名    时间: 2017-1-2 13:20
农民滴梦想 发表于 2017-1-2 12:51
解压密码???

125.confly.eu.org
上面有写的啊
作者: 丶枫叶秋    时间: 2017-1-2 20:00
过游戏驱动?
作者: 离愁    时间: 2017-1-3 09:07

过游戏驱动?

能过11吗
作者: jy896009    时间: 2017-1-28 11:36
学习学习。
作者: 世尊    时间: 2017-2-13 15:39
666666666666666
作者: 乔木    时间: 2017-2-20 23:39
谢谢楼主分享
作者: 393763    时间: 2017-3-21 12:37
学习一下,谢谢分享
作者: azhi    时间: 2017-9-12 15:32
学习一下,谢谢分享
作者: huhaijun5    时间: 2017-9-19 19:45
我是来看怎么关闭保护的
作者: huhaijun5    时间: 2017-9-19 20:06
太难了 楼主好厉害
作者: a951820421    时间: 2017-9-26 08:58
高级   支持楼主  加油楼主
作者: 星空Allstar    时间: 2017-11-21 10:48
今天元旦,祝大家新的一年里有新的收获! 我今天下午录制了一课驱动级保护进程的教程。当然只是简单的hook了ssdt表,分享给大家。 下面给大家看看效果图    这里我保护的进程是notepad。通过驱动保护进程也是非常强力的,遗憾的是,我没有从基础开始录制。 也就是说,环境搭建等一些东西都没讲,因为时间原因嘛。不过,如果朋友们有什么疑问的话, 欢迎加群:607583460进行讨论 本群刚刚建立,还需大家多多支持。   就这样了,顺便说一下,这是我进入精易论坛来的第一帖,求顶
作者: Blankness    时间: 2018-2-25 10:00
密码是什么?
作者: 2161045897    时间: 2018-4-15 15:57
学习学习~~~
作者: shijianyu00    时间: 2018-4-23 14:18
密码是什么???·········
作者: sunzixian001    时间: 2019-1-27 15:03
密码是啥呀
作者: wangyize    时间: 2019-9-11 19:31
密码多少啊

作者: 冰棍好烫啊    时间: 2019-9-15 09:36
密码是啥啊?

作者: qiji0554    时间: 2022-2-7 13:20
以为有源码 原来没有啊~~~
作者: 林宇1    时间: 2022-4-14 10:05
好好的看看

作者: qq73s5456    时间: 2022-8-20 21:52
居然有密码, 我丢。
作者: fengyingzhu    时间: 2023-7-17 23:23
这是我进入精易论坛来的第一帖,求顶。
作者: qq6620581    时间: 2024-8-20 11:17
好好的看看




欢迎光临 精易论坛 (https://125.confly.eu.org/) Powered by Discuz! X3.4