fanrukong 发表于 2022-11-2 17:48

软件说明:这是在学习驱动的时候,突发奇想改的。
原理是劫持了Version->VersionDll->加载Target.dll->Inline Hook CE的Write\Read ProcessMemory到我驱动里面去读写
测试了一下 读写肯定是没问题的。DXF LOL我都读写了一下,都没问题。
本来是想发源码的,但是不知道这个含金量到底如何(本人不会写FZ,写这个是纯粹为了研究内核机制)。
万一真的有用,源码都有,那会破坏游戏平衡。万一没啥用,还开源了,那不是贻笑大方了。。。所以先放出成品。
如果想学习,表明来意。欢迎私聊我提供源码。
注意:没改CE特征,没DKOM驱动,所以你要是用它写挂,肯定会被封!
软件配图:


标题是否带有本站网址:

病毒查杀截图或链接:
无壳程序,自写查毒


使用方法:
把三个文件放在CE里面即可。

下载链接:
管理员提示
官方微信公众号:吾爱汇编
若遇下载链接失效,可以到“悬赏求助区”发帖求助大家补链 https://www.52hb.com/forum-2-1.html
若遇主题内容存在违规行为,点击主题右下角“举报”,说明违规内容,有HB奖励!
若需RMB放单求助,请到“软件骑士论坛”发帖找接单人rj74.com
本帖隐藏的内容
链接:https://pan.baidu.com/s/1GWwGo03wjxPz2OZnEWC_9w
提取码:6666
--来自百度网盘超级会员V4的分享







补充内容 (2022-9-18 08:35):
2022-9-18 8:34:CE修改有些bug 写有的时候会无效,系没有修改页属性导致的,建议不要下载! 软件说明:这是在学习驱动的时候,突发奇想改的。
原理是劫持了Version->VersionDll->加载Target.dll->Inline Hook CE的Write\Read ProcessMemory到我驱动里面去读写
测试了一下 读写肯定是没问题的。DXF LOL我都读写了一下,都没问题。
本来是想发源码的,但是不知道这个含金量到底如何(本人不会写FZ,写这个是纯粹为了研究内核机制)。
万一真的有用,源码都有,那会破坏游戏平衡。万一没啥用,还开源了,那不是贻笑大方了。。。所以先放出成品。
如果想学习,表明来意。欢迎私聊我提供源码。
注意:没改CE特征,没DKOM驱动,所以你要是用它写挂,肯定会被封!
软件配图:


标题是否带有本站网址:

病毒查杀截图或链接:
无壳程序,自写查毒


使用方法:
把三个文件放在CE里面即可。

下载链接:
管理员提示
官方微信公众号:吾爱汇编
若遇下载链接失效,可以到“悬赏求助区”发帖求助大家补链 https://www.52hb.com/forum-2-1.html
若遇主题内容存在违规行为,点击主题右下角“举报”,说明违规内容,有HB奖励!
若需RMB放单求助,请到“软件骑士论坛”发帖找接单人rj74.com
本帖隐藏的内容
链接:https://pan.baidu.com/s/1GWwGo03wjxPz2OZnEWC_9w
提取码:6666
--来自百度网盘超级会员V4的分享







补充内容 (2022-9-18 08:35):
2022-9-18 8:34:CE修改有些bug 写有的时候会无效,系没有修改页属性导致的,建议不要下载!

真的很无语 发表于 2022-11-6 20:06

沙发沙发

weekly 发表于 2022-11-8 18:31


感谢分享

tingwochenshu 发表于 2022-11-8 21:52

        [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!

cq2002 发表于 2022-11-10 19:00

看看这是个什么东西。支持一下

甲小路 发表于 2022-11-10 19:19

感谢大佬思路

xxhaishixx 发表于 2022-11-17 14:05

这个确实很好,但是需要签名,不过还好,我可以双签。

小白小金一起来 发表于 2022-11-19 11:17

不懂就问,爱学才会赢!

1657224994 发表于 2022-11-24 12:41

[吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!

xiaomengxin 发表于 2022-11-24 13:03

来看看是什么东东。。
页: 4 5 6 7 8 9 10 11 12 13 [14] 15 16 17 18 19 20 21 22 23
查看完整版本: [驱动级/x64]隐藏进程代码