本文章最後由 SheepKingCN 於 2013-9-1 18:19 編輯
本篇轉載自 Zachary.XiaoZhen - 請保留Zachary.XiaoZhen作者版權,此為本人學習、無聊研究用,為了要備份文章,所以才發在這裡。
複製代碼 文章大綱:
01. 簡介
02. 環境及工具準備
03. 分析 TP 所做的保護
04. 幹掉NtOpenProcess 中的Deep InLine Hook
05. 幹掉NtOpenThread 中的Deep InLine Hook
06. 幹掉NtReadVirtualMemory 中的InLine Hook
07. 幹掉NtWriteVirtualMemory 中的InLine Hook
08. 幹掉 KiAttachProcess 的 InLine Hook
09. 幹掉NtGetContextThread 中的InLine Hook
10. 幹掉NtSetContextThread 中的InLine Hook
11. 幹掉DbgkpQueueMessage 中的InLine Hook
12. 幹掉DbgkpSetProcessDebugObject 中的InLine Hook
13. 幹掉Debug 清0
總共分成4篇Word,目前已經到08步驟,敬請期待
過DNS遊戲TP偵測保護(1).zip
(3.72 MB, 下載次數: 7)
過DNS遊戲TP偵測保護(2).zip
(4.42 MB, 下載次數: 5)
TP權限清0.zip
(187.94 KB, 下載次數: 8)
|