|
j; T( i( Z; j/ }, C4 S9 J' J
1.vc++过dnfTP驱动保护编程
4 O5 C! ~* C8 O+ s, `6 F# b2.绕过NtOpenProcess的钩子让进程显示出来
' \5 H, y7 L9 z, j' O) Q* n$ d, d3.让ce正常附加扫描3 P9 A! f. l# y( L: f
4.让ce能修改内存" M9 x2 C9 t- `/ k4 B3 [, |& K+ ~
5.恢复NtOpenThread
1 P' R1 a& j3 d+ x5 U6.对付KiAttchProcess的内联hook 1* `' {1 L! } W
7.对付KiAttchProcess的内联hook 20 N; h. \' A3 p8 Z% Z
8.两个深层次的内核钩子分析
& l) N' ?( Q" r4 J. j, Q' `9.NtDebugActiveProcess的处理
2 |+ _6 \: ]3 E: m" x10.和尚VC++过DNF驱动教程(第10课)2 E, Z* d6 K7 |, \5 @7 G7 j) ^
11.DbgkpPostFakeMODuleMessages的处理* M7 _$ R( i. g# @0 o1 ^ v5 s
12.DbgkpSendApiMessage的处理% J: P" `) A0 ~$ D2 l0 i3 C
13.分析DebugPort清零
; E, B1 U- M/ _9 @' z% n14.对抗DebugPort清零 h/ j% |9 }7 T6 r k! u
15.硬件断点的处理* k0 [( R& w+ K; G; I/ `+ U
16.分析个简单的秒怪功能+ Q8 Y8 T" P/ t
17.过tp的ce非法检测(非修改特征码)2 O* G& [# {5 D. X( v9 l+ A
' S2 @2 q0 N$ \' L+ f
在线观看网址:https:// |
|