首页
社区
课程
招聘
[讨论]1803 内核隔离 现在vt框架都凉凉么...
发表于: 2018-5-10 10:26 8707

[讨论]1803 内核隔离 现在vt框架都凉凉么...

2018-5-10 10:26
8707
DeviceGuard? HyperGuard?

现在别家vt都要凉凉了么..关不掉阿
 

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

最后于 2018-5-10 10:30 被MaMy编辑 ,原因:
收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 112
活跃值: (1581)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
Device Guard
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DeviceGuard]
"EnableVirtualizationBasedSecurity"=dword:00000001
"HypervisorEnforcedCodeIntegrity"=dword:00000001
"RequirePlatformSecurityFeatures"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa]
"LsaCfgFlags"=dword:00000001
最后于 2018-5-10 10:38 被真难取编辑 ,原因:
2018-5-10 10:37
0
雪    币: 112
活跃值: (1581)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
噢,无法在代码前后添加说明文字。关闭内存完整性,要把以上的值改为0
最后于 2018-5-10 10:39 被真难取编辑 ,原因:
2018-5-10 10:38
0
雪    币: 8833
活跃值: (2419)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
4
走入新时代了,请用HV  API重写虚化

307K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6y4K9h3y4J5L8%4y4G2k6Y4c8p5L8$3y4K6i4K6u0r3g2X3W2J5N6s2g2S2L8r3W2*7j5i4c8A6L8$3&6Q4x3X3c8p5L8$3y4#2L8h3g2F1N6r3q4@1K9h3!0F1i4K6u0r3N6s2u0W2k6g2)9J5c8X3#2S2M7%4c8W2M7W2)9J5c8Y4k6A6M7Y4c8#2j5h3I4A6P5X3q4@1K9h3!0F1i4K6u0r3j5i4m8A6
了解一下。

最后于 2018-5-10 15:24 被cvcvxk编辑 ,原因:
2018-5-10 15:16
0
雪    币: 12
活跃值: (438)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
cvcvxk 走入新时代了,请用HV  API重写虚化ea7K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6y4K9h3y4J5L8%4y4G2k6Y4c8p5L8$3y4K6i4K6u0r3g2X3W2J5N6s2g2S2L8r3W2*7j5i4c8A6L8$3&6Q4x3X3c8p5L8$3y4#2L8h3g2F1N6r3q4@1K9h3!0F1i4K6u0r3N6s2u0W2k6g2)9J5c8X3#2S2M7%4b7`. ...
66666  tp  晶核  都要重写了
2018-5-10 16:05
0
雪    币: 405
活跃值: (2855)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
现在开了DG后,加VMP的驱动都无法加载。直接返回    STATUS_INVALID_IMAGE_FORMAT  坑啊。
igned  __int64  __fastcall  MiValidateStrongCodeDriverImage(__int64  a1)
{
    int  v1;  //  edx
    _DWORD  *v2;  //  rcx

    v1  =  *(unsigned  __int16  *)(a1  +  6);
    if  (  !*(_WORD  *)(a1  +  6)  )
        return  0i64;
    v2  =  (_DWORD  *)(*(unsigned  __int16  *)(a1  +  20)  +  60i64  +  a1);
    while  (  (*v2  &  0xA2000000)  !=  0xA0000000  )
    {
        v2  +=  10;
        if  (  !--v1  )
            return  0i64;
    }
    dword_1403DB618  =  0xC2;
    return  0xC000007Bi64;
}
2018-5-10 17:18
0
雪    币: 58
活跃值: (1345)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
请用Hypervisor  Platform.
2018-5-10 18:37
0
雪    币: 4064
活跃值: (4402)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
微软爸爸这是要搞啥?
2018-5-10 19:46
0
雪    币: 12876
活跃值: (9342)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
9
MaMy 66666 tp 晶核 都要重写了
tp早就不依赖虚拟化了
2018-5-11 14:08
0
雪    币: 116
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
10
hzqst tp早就不依赖虚拟化了
不依赖虚拟化依赖什么
2018-12-4 08:14
0
雪    币: 7187
活跃值: (5186)
能力值: ( LV10,RANK:163 )
在线值:
发帖
回帖
粉丝
11
来自微软爸爸的关照。
2018-12-4 22:28
0
游客
登录 | 注册 方可回帖
返回