精易论坛

标题: ()驱动级【进程信息伪装】 只支持 64位系统 [打印本页]

作者: 莫爱    时间: 2018-8-24 15:07
标题: ()驱动级【进程信息伪装】 只支持 64位系统
本帖最后由 莫爱 于 2018-8-24 15:24 编辑







输入 Pid 就可以了

伪装 进程名字

伪造 进程路径

驱动没有签名,需要F8  设置

支持 win7 64x win 10

Win 10 系统需要自己观察,我这测试了2个小时

win7 64x 24小无蓝屏,有蓝屏,发蓝屏文件上来

===========成品,调用例子 和 部分资料==========






接点小单,小活  (易 / VC ) qq 516976067
驱动交流 : 776113334  

3$U)@))ZO9DT312KN3DL3Z1.png (65.45 KB, 下载次数: 6)

3$U)@))ZO9DT312KN3DL3Z1.png

6$KOSM0YM)GLL`)O21)93$P.png (25.58 KB, 下载次数: 2)

6$KOSM0YM)GLL`)O21)93$P.png

作者: 1185384801    时间: 2018-8-24 15:09
没有签名还说什么
作者: 莫爱    时间: 2018-8-24 15:10
1185384801 发表于 2018-8-24 15:09
没有签名还说什么

大佬,帮签一下咯
作者: 大家好我是新手    时间: 2018-8-24 15:11
无签名的驱动  如同没有对象、
作者: 莫爱    时间: 2018-8-24 15:13
surplus 发表于 2018-8-24 15:11
无签名的驱动  如同没有对象、

还好,我非单身
作者: maybe88    时间: 2018-8-24 15:17
感谢分享,如果能深入讲下原理就更棒了!
作者: onlydbg    时间: 2018-8-24 15:20
感谢分享,如果能深入讲下原理就更棒了!
作者: 这就是用户名    时间: 2018-8-24 15:21
maybe88 发表于 2018-8-24 15:17
感谢分享,如果能深入讲下原理就更棒了!

其实原理很简单,就是hookAPI而已,不过是在内核里hook
作者: 莫爱    时间: 2018-8-24 15:22
这就是用户名 发表于 2018-8-24 15:21
其实原理很简单,就是hookAPI而已,不过是在内核里hook

亲非HOOK

作者: 这就是用户名    时间: 2018-8-24 15:24
莫爱 发表于 2018-8-24 15:22
亲非HOOK

那就有点意外了,不知道能不能讲下原理? 还真不知道hook外的其他方法
作者: 莫爱    时间: 2018-8-24 15:27
这就是用户名 发表于 2018-8-24 15:24
那就有点意外了,不知道能不能讲下原理? 还真不知道hook外的其他方法

64X 要HOOK 有一点问题 , 64x 也不允许HOOK , HOOK 继续蓝屏

64x 提供了不少新的机制,
作者: 1327067592    时间: 2018-8-24 15:29
怎么F8设置啥

作者: gaoqing    时间: 2018-8-24 15:30
我来试试效果

作者: 大家好我是新手    时间: 2018-8-24 15:36
莫爱 发表于 2018-8-24 15:13
还好,我非单身

你欺负我没对象呀
作者: 这就是用户名    时间: 2018-8-24 15:39
莫爱 发表于 2018-8-24 15:27
64X 要HOOK 有一点问题 , 64x 也不允许HOOK , HOOK 继续蓝屏

64x 提供了不少新的机制,

原来32和64还不一样了呢...
作者: gggdxyga    时间: 2018-8-24 15:48

【进程信息伪装】 只支持 64位系统
作者: 网络注册络员    时间: 2018-8-24 15:56
顶一下我顶
作者: 独语    时间: 2018-8-24 15:56
谢谢分享         

作者: a135123    时间: 2018-8-24 16:05
感谢分享,这个支持WIN10吗

作者: 莫爱    时间: 2018-8-24 16:09
a135123 发表于 2018-8-24 16:05
感谢分享,这个支持WIN10吗

支持,win10 但我测试的时间不长,要自己测试 一下
作者: ttyyy06    时间: 2018-8-24 16:09
看一下
看一下
看一下

作者: a135123    时间: 2018-8-24 16:14
楼主,我给你个驱动签名吧。我百度找的

驱动签名.rar

3.34 KB, 下载次数: 399, 下载积分: 精币 -2 枚


作者: 爲妳執著    时间: 2018-8-24 16:33
这个可以有
作者: tvvvhg    时间: 2018-8-24 16:56
不错,可以看看

作者: liy456    时间: 2018-8-24 16:58
下载试试路过。。

作者: 六的一批    时间: 2018-8-24 17:01
啊啊啊啊啊啊啊啊

作者: ls2007    时间: 2018-8-24 17:35
看看,谢谢啊。

作者: kulove123    时间: 2018-8-24 17:50
谢谢楼主!!!

作者: 浅晨落    时间: 2018-8-24 17:56
不错,可以看看
作者: 740949011    时间: 2018-8-24 17:57
不错不错,谢谢分享
作者: 酒醒黄昏    时间: 2018-8-24 18:00
学习一下  看看
作者: 脸给你打肿    时间: 2018-8-24 18:02
大佬啊。拜谢。

作者: 下下魔鬼    时间: 2018-8-24 18:22
提示: 作者被禁止或删除 内容自动屏蔽
作者: wzb332037111    时间: 2018-8-24 18:52
支持一下下

作者: J448062433    时间: 2018-8-24 19:25
支持一下下


作者: Code123    时间: 2018-8-24 19:37
支持一下下
作者: 久居丿回忆    时间: 2018-8-24 19:54
这源码好像在哪看过
作者: 969109241    时间: 2018-8-24 20:22
666666666666666
作者: qipanzm101    时间: 2018-8-24 21:05
感谢分享·········
作者: 涛涛哟    时间: 2018-8-24 21:27
支持楼主 辛苦了  

作者: hk6242337    时间: 2018-8-24 21:40
下载学习一下



作者: hk6242337    时间: 2018-8-24 21:43
看看,太好啦


作者: hk6242337    时间: 2018-8-24 21:43
下载看看,这个好

作者: static101    时间: 2018-8-24 22:13
看看。。先看看吧              
作者: kagari    时间: 2018-8-24 22:14
谢谢楼主               
作者: kagari    时间: 2018-8-24 22:19
a135123 发表于 2018-8-24 16:14
楼主,我给你个驱动签名吧。我百度找的

这个怎么用?我驱动没签上
作者: x05281    时间: 2018-8-24 22:26
123123123123
作者: ゞωǒ天堂牧心    时间: 2018-8-24 23:47
楼主,我给你个驱动签名吧。我百度找的
作者: 卖红薯    时间: 2018-8-24 23:56
好东西,赶紧收藏了!
作者: 易父    时间: 2018-8-25 00:00
下载学习一下
作者: 885360162    时间: 2018-8-25 00:03
厉害了、要的就是这东西

作者: Shanks    时间: 2018-8-25 00:40
值得学习啊!

作者: 判官大人    时间: 2018-8-25 02:23
支持一下 感谢

作者: lg7oz9    时间: 2018-8-25 04:10
6666666666666666666666666
作者: 空白c    时间: 2018-8-25 05:22
66666666666666

作者: kmskik    时间: 2018-8-25 06:51
试一下谢谢哈
作者: wangdili1982    时间: 2018-8-25 07:51
提示: 作者被禁止或删除 内容自动屏蔽
作者: gavinfly    时间: 2018-8-25 09:18
太需要了  谢谢楼主
作者: 2533    时间: 2018-8-25 09:45
看看                                          

作者: zhaohao1578    时间: 2018-8-25 09:48
6666666666666666

作者: wanzhenghe999    时间: 2018-8-25 09:53
挺好的值得学习

作者: zxmkjidears    时间: 2018-8-25 10:00
dddddddddddddddddddddddddd
作者: 寂寞123    时间: 2018-8-25 11:23
RE: ()驱动级【进程信息伪装】


作者: a992418850    时间: 2018-8-25 11:33
试一下    看看

作者: 彗星爱地球    时间: 2018-8-25 12:24
谢谢楼主分享

作者: fyh505099    时间: 2018-8-25 21:04
谢谢分享 学习一下

作者: XiaoYuCheng    时间: 2018-8-25 21:36
卧槽不错不错
作者: 火狐编程    时间: 2018-8-25 22:47
学习下,可以的~

作者: 1637073515    时间: 2018-8-25 23:51
6666666666666666666666666666

作者: 7474838    时间: 2018-8-25 23:55
提示: 作者被禁止或删除 内容自动屏蔽
作者: zjmowu    时间: 2018-8-26 00:13
看看~~~~~~~~~~
作者: 114572166    时间: 2018-8-26 04:20
dvssfdsfdsfds
作者: Nning    时间: 2018-8-26 04:33
6666666666666666666666666666


作者: 红尘旧梦i    时间: 2018-8-26 05:16
看看,顺便希望不会蓝屏
作者: q1336226089    时间: 2018-8-26 08:34
看下会不会兰屏,这才是最关心的

作者: 609177738    时间: 2018-8-26 16:36
号定向  66666 顶一个

作者: 晓风残月梦微凉    时间: 2018-8-26 18:34
66666 顶一个
作者: zmalskqp    时间: 2018-8-27 00:09
看看能不能用

作者: sq8566    时间: 2018-8-27 00:16
看下会不会兰屏,这才是最关心的

作者: bzdqsm    时间: 2018-8-27 00:17
可以,很强,感谢分享

作者: 89496414    时间: 2018-8-27 00:22
顺便提一句,要先运行set_date.bat修改时间在签名驱动。然后把在时间改回去就可以了  [color=#999999 !important]发表于 3 天前




作者: wshihuxue1    时间: 2018-8-27 01:57
RE: ()驱动级【进程信息伪

作者: feilong887    时间: 2018-8-27 02:16
可以做驱动级脚本防封吗

作者: zhangshangbin33    时间: 2018-8-27 03:08
21212121212121212121

作者: 共享源码    时间: 2018-8-27 10:07
提示: 作者被禁止或删除 内容自动屏蔽
作者: lmclmc    时间: 2018-8-27 11:07
111111111111111
作者: 莫爱    时间: 2018-8-27 11:11
feilong887 发表于 2018-8-27 02:16
可以做驱动级脚本防封吗

这驱动本来就是准备来防封的
作者: 清咔夜猫    时间: 2018-8-27 13:28
11111111111111111111111111111111111111111

作者: 神梦无痕    时间: 2018-8-27 15:44
支持开源~!感谢分享
作者: 易千羽    时间: 2018-8-27 15:47
提示: 作者被禁止或删除 内容自动屏蔽
作者: mk888888    时间: 2018-8-27 15:49
dingyixia
作者: 雪醉风轻    时间: 2018-8-27 15:49
看上去不错

作者: 619767868    时间: 2018-8-27 17:29
看上去不错
作者: a395944065    时间: 2018-8-27 18:11
看看是不是在真的源码

作者: a502348858    时间: 2018-8-27 18:22
谢谢谢谢谢谢

作者: 爱吃猫的小鱼    时间: 2018-8-27 20:15
顶楼主啦..希望楼主多发精品好帖啦.....
作者: q347188188    时间: 2018-8-27 21:01
顶楼主啦..希望楼主多发精品好帖啦.....
作者: 一人℃    时间: 2018-8-27 21:17
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!

作者: 神祇    时间: 2018-8-27 22:22

看上去不错
作者: 空空AAA    时间: 2018-8-28 00:26
看看看看看看





欢迎光临 精易论坛 (https://125.confly.eu.org/) Powered by Discuz! X3.4