xiaoly99 发表于 2010-9-4 10:27:30

xiaoly99的山寨ARK

xiaoly99的山寨ARK

xiaoly99 发表于 2010-9-4 10:27:54

"不行了"是指不能正常退出了.

xiaoly99 发表于 2010-9-4 10:28:56

为什么我只能设置水晶币5的?

马大哈 发表于 2010-9-4 10:47:38

这个东西好,对于很多人来说,是个宝贝,比如做XX管理系统,不能被人随便结束的那种,哈哈.

马大哈 发表于 2010-9-4 10:54:34

皮肤也不错,是SKIN++的?

xiaoly99 发表于 2010-9-4 12:42:31

嗯,SkinSharp.

Tesla.Angela 发表于 2010-9-4 13:02:43

楼主是在R0获取未导出函数的地址?不必要啊,在R3读文件获取多好啊,不用受到钩子的干扰。

Tesla.Angela 发表于 2010-9-4 13:15:42


NTSTATUS fPspTerminateThreadByPointer(PETHREAD Thread,NTSTATUS ExitStatus,BOOLEAN DirectTerminate)
{
        if (IoThreadToProcess(Thread) == ProtectProcess)
        {
                DbgPrint(" PspTerminateThreadByPointer %u",(ULONG)PsGetCurrentProcessId());
                return STATUS_NO_MEMORY;
        }
        return ((pPspTerminateThreadByPointer)uPspTerminateThreadByPointer)(Thread,ExitStatus,DirectTerminate);
}

XP下没有第三个参数吧?

Tesla.Angela 发表于 2010-9-4 13:17:07

另外你没有验证Thread的“地址有效性”,下面的代码可能导致蓝屏:
_asm{
push 0
push 0
push 0
call PspTerminateThreadByPointer
}

Tesla.Angela 发表于 2010-9-4 13:26:25

顺便问一下能不能拦住“线程消息洪水”的攻击啊?

本网站最菜的人 发表于 2010-9-4 19:53:10

ok100fen 发表于 2010-9-4 20:35:23

下来看看
不知道能不能看懂

本网站最菜的人 发表于 2010-9-4 20:40:33

Tesla.Angela 发表于 2010-9-5 01:05:47

回复 13# 本网站最菜的人


多核hook要搞很多小动作的。。。麻烦死了。。。

马大哈 发表于 2010-9-6 19:39:33

现在用多核的非常多了,不得不考虑多核问题呀.

hkqsyh 发表于 2010-10-5 17:35:00

不错,来看看。。

jiedengye 发表于 2010-10-9 15:20:25

大家 可以看看江民的进程查杀 很强大 自己 hook PspTerminateThreadByPointer/KiInsertQueueApc
难搞啊

huzhao23 发表于 2010-10-23 03:47:41

又是一个精品代码啊,呵呵

sytexboy 发表于 2010-10-27 10:56:53

支持,支持。

huzhao23 发表于 2010-12-7 01:47:59

好东西啊,谢谢楼主共享,攒钱后买来学习

cyy201 发表于 2011-5-18 11:39:11

这个能防360那个狗屁木马防火墙吗?

少了什么 发表于 2011-10-18 14:46:45

   看下谢谢:):):):):)

cainiaocai 发表于 2011-10-19 05:17:55

顶下,顺便赚点钱:lol

evilkis 发表于 2012-3-1 00:23:28

下载看看那

evilkis 发表于 2012-3-1 00:30:54

{:soso_e147:}

wenh7788 发表于 2012-3-1 09:49:41

因为你要造福大家啊,5水晶哦,很少的说。谢谢了!!!

watchsky 发表于 2012-3-1 12:35:26

特征码查询的那块比我原来看过的一个好理解多了!但是既然hook了KiInsertQueueApc为啥还要hook PspTerminateThreadByPointer???感觉有点多余

watchsky 发表于 2012-3-1 12:36:39

本网站最菜的人 发表于 2010-9-4 20:40 static/image/common/back.gif
话说多核会出问题的~~~
PS:拿分,走人

这2个函数跟多核有关系?

watchsky 发表于 2012-3-1 12:37:19

Tesla.Angela 发表于 2010-9-5 01:05 static/image/common/back.gif
回复 13# 本网站最菜的人




这2个函数跟多核有关系?

Tesla.Angela 发表于 2012-3-1 15:46:39

watchsky 发表于 2012-3-1 12:37 static/image/common/back.gif
这2个函数跟多核有关系?

他是说XIAOLY在挂钩函数时的代码写得不好,可能会蓝屏。。。

qwert502 发表于 2012-3-15 20:02:36

不知道能不能看懂
谢谢提供

WG102514 发表于 2012-4-19 16:38:02

飘过
页: [1] 2
查看完整版本: xiaoly99的山寨ARK