首页
社区
课程
招聘
[求助]关于最新的DNF-TP保护
发表于: 2015-12-11 21:11 5928

[求助]关于最新的DNF-TP保护

2015-12-11 21:11
5928
大家有没有发现最近都无法读写DNF内存了,就算你绕过了一些API可还是无法读写,经本人简单分析了一下为什么读写内存不成功,因为远程读写内存大家都知道要先把线程切换到目标进程空间里才能够正常读写目标进程的内存,TP正是看准了这一点直接让你无法切换到目标进程空间,这样子不管你是远程创建线程或者读写内存都无法实现,可分析了一下和切换空间的内核函数nt!KiAttachProcess头部有HOOK外,更层一点的HOOK也没有发现在哪里有,不知道TP是怎么做到拒绝切换到目标进程空间的,这个与进程对象有关吗。请各路大牛路过解答一下TP是怎么实现拒绝切换到目标进程空间的

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 44
活跃值: (186)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
路过的大神顶起来呀
2015-12-11 21:16
0
雪    币: 4
活跃值: (105)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
CR3
2015-12-11 21:47
0
雪    币: 995
活跃值: (674)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
....object钩子恢复就好了
2015-12-11 22:02
0
雪    币: 44
活跃值: (186)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
先谢谢楼上的热心回答
2015-12-11 22:12
0
雪    币: 210
活跃值: (80)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
64位系统可以读写啊,大胸弟
2015-12-13 14:46
0
雪    币: 6129
活跃值: (4971)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
7
hijack可破
2015-12-14 09:56
0
游客
登录 | 注册 方可回帖
返回