1163633837 发表于 2018-4-16 02:27
那是肯定,大佬不是也是还在么
冒昧地问一句,你有雷盾么,据说又更新了
要开心 发表于 2018-4-16 03:19
冒昧地问一句,你有雷盾么,据说又更新了
大佬并没有。。。这个帖子的源码能不能给我份。我比较菜比这抄貌似并不行。。私信发或者帖子给个连接都行研究了好几个小时了
1163633837 发表于 2018-4-16 03:48
大佬并没有。。。这个帖子的源码能不能给我份。我比较菜比这抄貌似并不行。。私信发或者帖子给个连接都行 ...
这种源码都是随手写的并不保存有在本地。主要看思路然后设置hook就行了
其实要读一个进程没这么麻烦的,破坏掉VMP钩子好了
谢谢分享。。
killhs 发表于 2018-4-16 16:25
其实要读一个进程没这么麻烦的,破坏掉VMP钩子好了
用第二个进程就直接用VirtualPRotectEx了,根本就不用破坏钩子
我就想看看我手里软件的作者是个什么思路.哈哈哈
看一看看一看
回复看看是什么
那我也在dll里提升到debug权限是否可行啊