首页
社区
课程
招聘
[讨论]微软放弃PG了吗,现在TP能修改X64内核了
发表于: 2015-11-3 13:28 12181

[讨论]微软放弃PG了吗,现在TP能修改X64内核了

2015-11-3 13:28
12181
无意中发现开着游戏再开PCHunter提示存在SSDT钩子,一直以为X64下商业软件HOOK不了内核,难道微软放弃内核保护了?还是说微软为了推广WIN10,直接放弃WIN7了?

无图无真相,TP在WIN7 X64下的内核HOOK

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 210
活跃值: (80)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
告他
2015-11-3 14:13
0
雪    币: 882
活跃值: (350)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
不是微软放弃,只是tesvBox.sys动态干掉了PG。
2015-11-3 14:57
0
雪    币: 222
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
应该不会吧,商业软件敢这么干万一被微软注销签名不就玩完了
2015-11-3 15:25
0
雪    币: 1907
活跃值: (2085)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
5
- -。真的么。

要是真的话。我也是醉了

写个VT居然还不隐藏一下MSR。。

差评。
2015-11-3 16:39
0
雪    币: 9
活跃值: (103)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
顶一下!?。。。。
2015-11-3 18:20
0
雪    币: 70
活跃值: (37)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
这是没开VT的情况
2015-11-3 21:52
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
VT的开关状态还能影响这个的呀,大牛求教。
2015-11-3 23:47
0
雪    币: 49
活跃值: (27)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
9
关注中。。。有没有进一步分析了?。。。
2015-11-12 02:54
0
雪    币: 12
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
还有大神来解释下吗
2015-11-12 07:34
0
雪    币: 773
活跃值: (442)
能力值: ( LV9,RANK:200 )
在线值:
发帖
回帖
粉丝
11
提供证据给微软,估计够TX喝一壶了
2015-11-12 07:56
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
关注。。。
2015-11-12 09:06
0
雪    币: 21
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
顶这个 TP确实修改x64内核啊 IDT都给干了(IDT是受PG保护的) 谁来解答
2018-9-9 12:49
0
游客
登录 | 注册 方可回帖
返回