首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
0
0
[求助]关于最新的DNF-TP保护
发表于: 2015-12-11 21:11
5928
[求助]关于最新的DNF-TP保护
天涯何处
2015-12-11 21:11
5928
大家有没有发现最近都无法读写DNF内存了,就算你绕过了一些API可还是无法读写,经本人简单分析了一下为什么读写内存不成功,因为远程读写内存大家都知道要先把线程切换到目标进程空间里才能够正常读写目标进程的内存,TP正是看准了这一点直接让你无法切换到目标进程空间,这样子不管你是远程创建线程或者读写内存都无法实现,可分析了一下和切换空间的内核函数nt!KiAttachProcess头部有HOOK外,更层一点的HOOK也没有发现在哪里有,不知道TP是怎么做到拒绝切换到目标进程空间的,这个与进程对象有关吗。请各路大牛路过解答一下TP是怎么实现拒绝切换到目标进程空间的
[培训]科锐逆向工程师培训第53期2025年7月8日开班!
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
6
)
天涯何处
雪 币:
44
活跃值:
(186)
能力值:
( LV2,RANK:10 )
在线值:
发帖
39
回帖
335
粉丝
1
关注
私信
天涯何处
2
楼
路过的大神顶起来呀
2015-12-11 21:16
0
小鬼当家a
雪 币:
4
活跃值:
(105)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
8
粉丝
0
关注
私信
小鬼当家a
3
楼
CR3
2015-12-11 21:47
0
星耀浮沉
雪 币:
995
活跃值:
(674)
能力值:
( LV2,RANK:10 )
在线值:
发帖
12
回帖
154
粉丝
1
关注
私信
星耀浮沉
4
楼
....object钩子恢复就好了
2015-12-11 22:02
0
天涯何处
雪 币:
44
活跃值:
(186)
能力值:
( LV2,RANK:10 )
在线值:
发帖
39
回帖
335
粉丝
1
关注
私信
天涯何处
5
楼
先谢谢楼上的热心回答
2015-12-11 22:12
0
吉吉哥
雪 币:
210
活跃值:
(80)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
14
粉丝
0
关注
私信
吉吉哥
6
楼
64位系统可以读写啊,大胸弟
2015-12-13 14:46
0
黑洛
雪 币:
6129
活跃值:
(4971)
能力值:
( LV6,RANK:80 )
在线值:
发帖
8
回帖
568
粉丝
80
关注
私信
黑洛
1
7
楼
hijack可破
2015-12-14 09:56
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
天涯何处
39
发帖
335
回帖
10
RANK
关注
私信
他的文章
[求助]有哪个大神有SYS驱动文件数字签名工具
8466
[求助]如何抓取360浏览器打开的网页看到的文字
5792
[求助]有没有办法彻底关闭CPU VT
13863
[求助Win7 x64内核中用__sidt(&idtinfo);直接蓝屏?
3793
[求助]真搞不懂这vs2015+WDK10怎么老是生成SYS出错
8411
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部