首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
0
0
[讨论]微软放弃PG了吗,现在TP能修改X64内核了
发表于: 2015-11-3 13:28
12181
[讨论]微软放弃PG了吗,现在TP能修改X64内核了
yusjck
2015-11-3 13:28
12181
无意中发现开着游戏再开PCHunter提示存在SSDT钩子,一直以为X64下商业软件HOOK不了内核,难道微软放弃内核保护了?还是说微软为了推广WIN10,直接放弃WIN7了?
无图无真相,TP在WIN7 X64下的内核HOOK
[培训]科锐逆向工程师培训第53期2025年7月8日开班!
上传的附件:
2.PNG
(25.51kb,74次下载)
1.png
(46.55kb,99次下载)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
12
)
吉吉哥
雪 币:
210
活跃值:
(80)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
14
粉丝
0
关注
私信
吉吉哥
2
楼
告他
2015-11-3 14:13
0
zquchs
雪 币:
882
活跃值:
(350)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
75
粉丝
1
关注
私信
zquchs
3
楼
不是微软放弃,只是tesvBox.sys动态干掉了PG。
2015-11-3 14:57
0
yusjck
雪 币:
222
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
6
粉丝
0
关注
私信
yusjck
4
楼
应该不会吧,商业软件敢这么干万一被微软注销签名不就玩完了
2015-11-3 15:25
0
z许
雪 币:
1907
活跃值:
(2085)
能力值:
( LV5,RANK:60 )
在线值:
发帖
13
回帖
266
粉丝
4
关注
私信
z许
5
楼
- -。真的么。
要是真的话。我也是醉了
写个VT居然还不隐藏一下MSR。。
差评。
2015-11-3 16:39
0
小陈ccy
雪 币:
9
活跃值:
(103)
能力值:
( LV2,RANK:10 )
在线值:
发帖
12
回帖
39
粉丝
0
关注
私信
小陈ccy
6
楼
顶一下!?。。。。
2015-11-3 18:20
0
wgejydy
雪 币:
70
活跃值:
(37)
能力值:
( LV4,RANK:50 )
在线值:
发帖
3
回帖
67
粉丝
2
关注
私信
wgejydy
1
7
楼
这是没开VT的情况
2015-11-3 21:52
0
akis
雪 币:
1
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
11
粉丝
0
关注
私信
akis
8
楼
VT的开关状态还能影响这个的呀,大牛求教。
2015-11-3 23:47
0
lordnone
雪 币:
49
活跃值:
(27)
能力值:
( LV3,RANK:20 )
在线值:
发帖
2
回帖
23
粉丝
0
关注
私信
lordnone
9
楼
关注中。。。有没有进一步分析了?。。。
2015-11-12 02:54
0
不良人
雪 币:
12
活跃值:
(15)
能力值:
( LV2,RANK:10 )
在线值:
发帖
13
回帖
44
粉丝
1
关注
私信
不良人
10
楼
还有大神来解释下吗
2015-11-12 07:34
0
房有亮
雪 币:
773
活跃值:
(442)
能力值:
( LV9,RANK:200 )
在线值:
发帖
100
回帖
655
粉丝
22
关注
私信
房有亮
3
11
楼
提供证据给微软,估计够TX喝一壶了
2015-11-12 07:56
0
dahubaobao
雪 币:
207
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
50
粉丝
0
关注
私信
dahubaobao
12
楼
关注。。。
2015-11-12 09:06
0
不牛
雪 币:
21
活跃值:
(45)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
3
粉丝
0
关注
私信
不牛
13
楼
顶这个 TP确实修改x64内核啊 IDT都给干了(IDT是受PG保护的) 谁来解答
2018-9-9 12:49
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
yusjck
2
发帖
6
回帖
10
RANK
关注
私信
他的文章
[讨论]微软放弃PG了吗,现在TP能修改X64内核了
12182
很多API入口都有一条MOV EDI,EDI,这是干什么用的?
8213
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
fantaseaf
zxc
tom
lordxp
eemi
balini
chsml
fob
野狼
卡秋莎
koflfy
tttao
blindtiger
ggggg
kaokaoyou
雪yaojun
wixi
junlinsky
DiYhAcK
tvman
suixue
wyongcan
sinmon
syh逍遥游
worldchief
苏小妖
小天空
Driver
cykefu
化魔
pewin
ProbieTmp
微戀
wodexinren
zazazabo
格鲁
feihongsc
fatecaster
xmlpull
byebing
不再后悔
lizhengqi
zxzero
asdli
夜的静night
木瓜枫叶
迷魂
mlxdbb
Yecate
晴雨F
花情
无名hhh
qdjytony
Mhgr
dshdio
kz丶cn
鳄鱼男
killpyt
浙江螃蟹
mratlatsn
lishangdi
jackDx
北山
AARONmf
Zwinters
BugIxt
oopcn
看看热闹
谁下载
×
damen
zxc
dboy
lordxp
yusjck
eemi
balini
chsml
steak
draglog
lathy
卡秋莎
koflfy
tttao
blindtiger
ggggg
kaokaoyou
雪yaojun
junlinsky
AASSMM
HighHand
黑妖蛇
DiYhAcK
tvman
hkfans
suixue
shazu
longloo
friendss
sinmon
郁闷jianer
krash
艾米哈柏
worldchief
苏小妖
xiaobaozi
niceli
Driver
evilkis
月光阴影
OxShun
化魔
wgejydy
pewin
wangchuang
ProbieTmp
wodexinren
sukyfaabc
zazazabo
truthhk
lxmls
codetask
挂狗
xmlpull
一九五零
byebing
isboring
不再后悔
天天起早
lizhengqi
eroy
ahguangsu
asdli
这不科学
七月栀子
夜的静night
木瓜枫叶
迷魂
Unsped
纯情小生
yllen
mlxdbb
Yecate
VCKFC
无名hhh
Mhgr
dshdio
吉吉哥
蓝路
伴心与暖
kz丶cn
ibfyoy
海胆王
浙江螃蟹
jackDx
rtfkill
gtyhnAK
北山
AARONmf
Zwinters
看看热闹
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部