紫水晶编程技术论坛 - 努力打造成全国最好的编程论坛

 找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
楼主: Tesla.Angela

在WIN64上实现强制读写进程内存

  [复制链接]

0

主题

74

帖子

0

精华

银牌会员

Rank: 3Rank: 3Rank: 3

积分
436
发表于 2012-1-7 22:20:35 | 显示全部楼层
看看这个是怎么实现的

0

主题

126

帖子

0

精华

铜牌会员

Rank: 2Rank: 2

积分
226
发表于 2012-1-24 09:59:14 | 显示全部楼层
能过了【巨盾】的游戏保护!  So Cool~

9

主题

126

帖子

0

精华

银牌会员

Rank: 3Rank: 3Rank: 3

积分
422
发表于 2012-2-10 22:22:20 | 显示全部楼层
在x64下,是不是能 防止切换CR3 读取内存啊。 因为读取不了 NP保护的游戏。

17

主题

106

帖子

0

精华

铜牌会员

Rank: 2Rank: 2

积分
250
发表于 2012-2-21 10:29:46 | 显示全部楼层
楼主我恨你~~

17

主题

106

帖子

0

精华

铜牌会员

Rank: 2Rank: 2

积分
250
发表于 2012-2-21 10:30:39 | 显示全部楼层
本帖最后由 wenh7788 于 2012-2-21 10:55 编辑

阅读权限20你让我们阅读权限10的情何以堪?

17

主题

106

帖子

0

精华

铜牌会员

Rank: 2Rank: 2

积分
250
发表于 2012-2-21 10:54:10 | 显示全部楼层
我没有权限我恼火啊~~~~

我就不明白这跟win32下的有什么区别?这样就能过patchguard?表示怀疑啊~~~

PS
木有权限~{:soso_e109:}

17

主题

106

帖子

0

精华

铜牌会员

Rank: 2Rank: 2

积分
250
发表于 2012-2-21 10:56:33 | 显示全部楼层
rqqeq 发表于 2011-12-19 18:36
基本上,在64*的系统上又回到了找特征码和去除特征码的原始时代(杀软唯一能控制的就是文件系统)(个别的 ...

求地址,求下载~谢谢!!
头像被屏蔽

3

主题

38

帖子

3

精华

铂金会员

Rank: 5

积分
4902
发表于 2012-2-21 11:01:14 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽

0

主题

42

帖子

0

精华

铜牌会员

Rank: 2Rank: 2

积分
140
发表于 2012-2-21 12:44:07 | 显示全部楼层
楼主辛苦了,学习一下

17

主题

106

帖子

0

精华

铜牌会员

Rank: 2Rank: 2

积分
250
发表于 2012-2-22 14:10:29 | 显示全部楼层
调试状态下,F8 不要数字签名
我运行KRWProcess.exe 一点提示都没有
我就在Base Address那么输入驱动的路径 然后单击加载 之后我就单击读内存

报错
Run-time error '13';
Type mismatch
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

手机版|Archiver|紫水晶工作室 ( 粤ICP备05020336号 )

GMT+8, 2024-4-25 14:14 , Processed in 0.027293 second(s), 18 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表