首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
1
0
[求助]谁能帮我看看这段delphi代码,是CE的代码。
发表于: 2008-4-30 15:36
6863
[求助]谁能帮我看看这段delphi代码,是CE的代码。
gdlian
2008-4-30 15:36
6863
我最近在读CE的代码,CE的RING3部分用delphi写的。但我没用过delphi,所以有些代码看不懂。
CE中有个小程序是获取系统信息,然后写入当前目录下的 kerneldata.dat 文件。运行后如图显示:
显示了几个 SHADOW SSDT 服务的调用号,还有几个内部结构的偏移地址。我看不懂是怎么得出来的。代码我传到附件中了。谁能帮我看看?或者,这些信息是如何在RING3下获取的呢,告诉我原理也成啊。
我恨delphi
这事真的挺烦,因为我在做UCE,就是可以bypass NP 的 CE。CE的驱动很好修改。但是我不打算使用CE的Ring3部分。需要自己初始化驱动,上面的获取系统信息的代码,就是驱动初始化的部分, 驱动需要这些系统信息实现ProtectMe。
请大侠出手相救!日后必有酬谢
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
#系统底层
上传的附件:
Cheat Engine.rar
(827.53kb,80次下载)
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
10
)
gdlian
雪 币:
197
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
40
回帖
196
粉丝
0
关注
私信
gdlian
2
楼
CE的驱动需要HOOK 图中涉及的 几个SSDT服务
使用activelinkoffset 等偏移量进行 KDOM 摘链隐藏。
大侠们出来发表下意见哈
如果我的CE 无法做到这些,那功能可就打了个大折扣
2008-4-30 16:03
0
gdlian
雪 币:
197
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
40
回帖
196
粉丝
0
关注
私信
gdlian
3
楼
没人帮忙 -_-
2008-5-2 11:20
0
gdlian
雪 币:
197
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
40
回帖
196
粉丝
0
关注
私信
gdlian
4
楼
2008-5-3 10:16
0
justlovemm
雪 币:
208
活跃值:
(40)
能力值:
( LV3,RANK:20 )
在线值:
发帖
33
回帖
605
粉丝
0
关注
私信
justlovemm
5
楼
问个水水的问题,楼主的头像是那位?
2008-5-5 11:47
0
gdlian
雪 币:
197
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
40
回帖
196
粉丝
0
关注
私信
gdlian
6
楼
晕,我的问题呢?
2008-5-5 20:03
0
AASSMM
雪 币:
272
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
15
回帖
405
粉丝
0
关注
私信
AASSMM
7
楼
不打算用R3部分,那还不如重新写驱动吧!
CE的驱动比R3部分简单多了
2008-5-5 20:07
0
靴子
雪 币:
33
活跃值:
(643)
能力值:
( LV2,RANK:10 )
在线值:
发帖
19
回帖
533
粉丝
1
关注
私信
靴子
8
楼
这个C++的代码 我好象有 要的话发你
2008-5-12 22:03
0
gdlian
雪 币:
197
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
40
回帖
196
粉丝
0
关注
私信
gdlian
9
楼
E MAIL 53338564@qq.com
万分感谢
2008-5-16 13:32
0
wynney
雪 币:
224
活跃值:
(147)
能力值:
( LV9,RANK:970 )
在线值:
发帖
65
回帖
1109
粉丝
8
关注
私信
wynney
24
10
楼
自己查索引表
2008-5-16 13:54
0
Bughoho
雪 币:
1946
活跃值:
(303)
能力值:
(RANK:330 )
在线值:
发帖
72
回帖
1217
粉丝
27
关注
私信
Bughoho
8
11
楼
读windows代码
2008-5-16 13:55
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
gdlian
40
发帖
196
回帖
10
RANK
关注
私信
他的文章
一个超糗的问题,我的电脑ctrl+↑快捷键是增加音量,与OD的快捷键冲突
3976
[求助]发现我以前写的驱动在VISTA下无法正常运行,怎么办?
4633
[求助]如何用API让被禁用的服务恢复为手动执行
7007
[求助]求一个黑客 论坛注册的邀请码
3488
[求助]关于MSN8.0以后版本的密码本地保存
5446
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
freecat
moodsky
PowerBoy
cpshow
NCFZ
nuller
boobobo
笨奔
KernelKiller
Aker
远大
kwzlj
gaohongde
破解领域
happymouse
sudami
许胜
dtcser
hunsen
wudunxi
childem
fnzhangyao
helyna
oyole
loien
ExcSpirit
madaxian
wzjtyfzx
PengYi
godg
爱不说
lunglungyu
hacktrace
victor万
scnclisir
lastone
小宝噶
wshwzh
codboy
redbigbug
ywangzi
kxweiwei
力新
xunilovecx
天易love
kissbozai
ANANTA
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部