紫水晶编程技术论坛 - 努力打造成全国最好的编程论坛

 找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 7843|回复: 18

在NT6系统上动态开启Local Kernel Debugging:NT6LKD

   关闭 [复制链接]

837

主题

3433

帖子

2

精华

管理员

身居欧盟,心系中华。

Rank: 125Rank: 125Rank: 125Rank: 125Rank: 125

积分
36825
发表于 2014-5-3 01:53:43 | 显示全部楼层 |阅读模式
注:此程序功能已经集成到WIN64AST中。不再单独更新。

好久之前写过一个在WIN7X64上动态开启LKD的程序:http://www.m5home.com/bbs/forum.php?mod=viewthread&tid=7817

不过当年写的那个程序必须在破了PATCHGUARD的WIN7X64上用,现在这个程序支持WIN7、WIN8、WIN8.1三个系统(包括32位和64位),而且不需要破解PATCHGUARD。

考虑到群里很多人对实现原理感兴趣,驱动就不加VMP了,感兴趣了直接扔到IDA里即可。

下面是原理(想练习一下逆向能力的人可以逆向完了再回帖):
游客,如果您要查看本帖隐藏内容请回复

NT6LKD.rar

15.89 KB, 下载次数: 3435

0

主题

31

帖子

0

精华

铂金会员

Rank: 5

积分
1773
发表于 2014-5-3 01:57:35 | 显示全部楼层
辛苦老大,我先收藏了

0

主题

1

帖子

0

精华

初来乍到

Rank: 1

积分
23
发表于 2014-5-3 11:42:17 | 显示全部楼层
好东西看看!!

3

主题

55

帖子

0

精华

金牌会员

Rank: 4Rank: 4Rank: 4Rank: 4

积分
1043
发表于 2014-5-3 13:23:25 | 显示全部楼层
看看。挺有意思

7

主题

59

帖子

0

精华

金牌会员

Rank: 4Rank: 4Rank: 4Rank: 4

积分
844
发表于 2014-5-4 20:31:50 | 显示全部楼层
...学习学习。。

0

主题

51

帖子

0

精华

铜牌会员

Rank: 2Rank: 2

积分
97
发表于 2014-5-9 14:04:14 | 显示全部楼层
thank you for share

5

主题

57

帖子

0

精华

钻石会员

Rank: 6Rank: 6

积分
4275
发表于 2014-5-22 21:33:48 | 显示全部楼层
学习原理~

0

主题

12

帖子

0

精华

初来乍到

Rank: 1

积分
21
发表于 2014-5-28 19:18:05 | 显示全部楼层
我是来看原理的

0

主题

6

帖子

0

精华

铜牌会员

Rank: 2Rank: 2

积分
46
发表于 2014-7-11 21:59:52 | 显示全部楼层
看一下啊

0

主题

117

帖子

0

精华

银牌会员

Rank: 3Rank: 3Rank: 3

积分
595
发表于 2014-7-27 19:41:18 | 显示全部楼层
看一下,,学习。
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

手机版|Archiver|紫水晶工作室 ( 粤ICP备05020336号 )

GMT+8, 2022-5-26 05:51 , Processed in 0.034864 second(s), 28 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表