34299| 241
|
魔鬼作坊_VIP第三款驱动过保护技术课程 |
魔鬼作坊_VIP第三款驱动过保护技术课程
特别说明:VIP免币下载,普通会员用金币下载 C-1.如何快速安装Microsoft Visual Studio 2010 简称(VS2010)。 C-2.如何快速安装开发环境助手Visual Assist。 C-3.如何快速安装WDK。 C-4.如何快速安装Windbg内核调试工具。 C-5.如何快速安装VM虚拟机。 C-6.如何让Windbg调试VM虚拟机以及windbg常用命令的使用。 C-7.如何使VS2010环境下支持编译驱动。 C-8.编写第一个简单的驱动程序。 C-9.为第一个驱动程序添加卸载驱动功能。 C-10.驱动过保护基础知识以及相关工具使用。 C-11.演示用工具完美过某游戏驱动保护。 C-12.演示用工具完美过某游戏驱动保护-重要补充。 C-13.编疯了!一种方法读取SSDT表的当前函数地址。 C-14.编疯了!另一种方法读取SSDT表的当前函数地址。 C-15.编疯了!读取SDT表的起源地址。 C-16.编疯了!另一种方法读取SSDT表的起源地址。 C-17.编疯了!判断SSDT函数是否被HOOK与计算写入数据。 C-18.编疯了!实战过保护向SSDT写入数据与还原数据。 C-19.编疯了!另一种方法实战过保护向SSDT写入数据与还原数据。 C-20.编疯了!另一种方法读取另一个SSDT函数的起源地址。 C-21.编疯了!再次读取另一个SSDT函数的当前地址。 C-22.编疯了!强化实战过保护向另一个SSDT函数写入数据与还原数据。 C-23.编疯了!写驱动完美过某游戏驱动保护可CE可OD。 C-24.分析某“热门”游戏驱动保护。 C-25.编疯了!为过保护驱动添加设备功能。 C-26.编疯了!为过保护驱动添加卸载设备功能。 C-27.编疯了!为过保护驱动添加派遣功能。 C-28.编疯了!获取Shadow SSDT某函数当前地址。 C-29.编疯了!获取Shadow SSDT某函数原始地址。 C-30.编疯了!首次恢复一个 Shadow SSDT HOOK保护。 C-31.编疯了!写驱动完美过某“热门游戏”驱动保护。 C-32.分析另一个“热门”游戏驱动保护。 C-33.编疯了!恢复其中2个未被检测的HOOK。 C-34.编疯了!恢复一个检测到恢复会强制重启的HOOK。 C-35.编疯了!恢复“另一个”会与exe应用程序通讯的HOOK。 C-36.编疯了!写驱动半完美过另一个“热门游戏”驱动保护。 C-37.分析另一款“热门游戏”驱动保护。
购买主题
本主题需向作者支付 666 资源币 才能浏览
| |
发表于 2020-5-23 10:33:47
|
显示全部楼层
| ||
发表于 2020-5-23 12:29:51
|
显示全部楼层
| ||
发表于 2020-5-23 12:31:57
|
显示全部楼层
| ||
发表于 2020-5-23 13:32:52
|
显示全部楼层
| ||
发表于 2020-5-23 14:48:03
|
显示全部楼层
| ||
发表于 2020-5-23 23:04:57
|
显示全部楼层
| ||
发表于 2020-5-24 12:12:28
|
显示全部楼层
| ||
发表于 2020-5-24 15:17:15
|
显示全部楼层
| ||
发表于 2020-5-24 20:15:37
|
显示全部楼层
| ||
小黑屋|资源共享吧 ( 琼ICP备2023000410号-1 )
GMT+8, 2024-11-21 16:44 , Processed in 0.073642 second(s), 16 queries , MemCached On.