能力值:
( LV3,RANK:20 )
|
-
-
2 楼
有通知的 notify
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
求函数名称哦啊
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
IoRegisterShutdownNotification
|
能力值:
( LV4,RANK:50 )
|
-
-
5 楼
__asm
{
mov al, 0xfe
out 0x64, al
}
这样写端口重启,有办法对付吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
要是我会在驱动里面搜机器码
|
能力值:
( LV12,RANK:760 )
|
-
-
7 楼
drx的端口断点可以搞定这个~
或者VT的IO虚化也可以。
|
能力值:
( LV4,RANK:40 )
|
-
-
8 楼
有办法直接拦截写i/o吗,out这个会和IRP或Io过程联系吗
我被中断,串口,io端口,IRP完全混淆了
|
能力值:
( LV12,RANK:760 )
|
-
-
9 楼
io虚化是目前唯一的好方法~

|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
drx 在win8 64中无力
io虚拟化貌似不是所有机器都可以
而且貌似win8 64的pg不好绕……vt无力中……巨卡
|
能力值:
( LV6,RANK:80 )
|
-
-
11 楼
v总,drx端口断点不是只能监视端口io,而不能拦截端口io吗
|
能力值:
( LV9,RANK:610 )
|
-
-
12 楼
e7dK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3S2A6i4K6u0W2j5X3q4A6k6s2g2Q4x3X3g2U0L8$3#2Q4x3V1k6F1L8$3S2S2j5$3E0K6i4K6u0r3K9i4c8W2L8g2)9J5c8X3c8V1y4$3j5H3x3o6u0X3k6r3f1I4y4X3b7H3y4o6b7@1y4U0V1&6y4U0t1&6y4R3`.`.
|
能力值:
( LV12,RANK:750 )
|
-
-
13 楼
脚踢电源杀木马大法怎么破?
|
能力值:
( LV3,RANK:20 )
|
-
-
14 楼
我靠 本来无技术含量的一个提问 下面一堆看不懂的回答。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
抛砖引玉一样啊 哈哈
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
抛砖引玉一样啊 哈哈
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
hook ExitWindowsEx,这个应该是内核里win32k!NtUserCallXX,具体看robinhood之前有个BLOG写了
|
能力值:
( LV9,RANK:610 )
|
-
-
18 楼
唉,我把链接都发出来了,居然木有人去看……
|
能力值:
(RANK:50 )
|
-
-
19 楼
IO许可位图里搞一搞不行么
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
achillis
唉,我把链接都发出来了,居然木有人去看……
那个hibaidu的链接失效了
|
|
|