找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 35505|回复: 88

[原创开源]恢复在WIN64上的SSDT钩子

 火... [复制链接]

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36129
发表于 2012-4-10 15:07:11 | 显示全部楼层 |阅读模式
包含解析PE文件获取原始地址和写内核内存的代码。
特此感谢会员x64asm的帮忙!
核心源码:
游客,如果您要查看本帖隐藏内容请回复

280

主题

203

回帖

0

精华

版主

积分
1808
发表于 2012-4-13 10:29:23 | 显示全部楼层
沙发,广告位招租。

4

主题

183

回帖

3

精华

钻石会员

积分
4965
发表于 2012-4-13 12:20:15 | 显示全部楼层
see

0

主题

126

回帖

0

精华

铜牌会员

积分
226
发表于 2012-4-13 17:04:41 | 显示全部楼层
必須得頂下  好牛B

2

主题

20

回帖

0

精华

铜牌会员

积分
133
发表于 2012-4-13 22:37:12 | 显示全部楼层
TA出品........

0

主题

74

回帖

0

精华

银牌会员

积分
436
发表于 2012-4-15 01:14:24 | 显示全部楼层
好东西,一定要学习下,呵呵

0

主题

19

回帖

0

精华

铜牌会员

积分
101
发表于 2012-4-15 12:40:34 | 显示全部楼层
xuexixia a

0

主题

40

回帖

0

精华

铜牌会员

积分
192
发表于 2012-4-15 14:34:51 | 显示全部楼层
{:soso_e191:}潜水学习中,只恨老妈生的太晚

0

主题

6

回帖

0

精华

初来乍到

积分
18
发表于 2012-4-17 11:30:28 | 显示全部楼层
我都还没实现win64SSDT hook 现在连恢复就已经出来  还得努力学习呀

1

主题

12

回帖

0

精华

铜牌会员

积分
131
发表于 2012-5-4 13:28:13 | 显示全部楼层
PatchGuard是怎么被干掉的?

0

主题

36

回帖

0

精华

铜牌会员

积分
70
发表于 2012-5-4 14:32:19 | 显示全部楼层
想楼主有没有办法,修改下微软的Detours库,增加x64的支持。官方购买要10000美刀啊。

4

主题

183

回帖

3

精华

钻石会员

积分
4965
发表于 2012-5-30 20:09:00 | 显示全部楼层
今天看了下,哈哈,貌似队里面申了块内存没释放!

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36129
 楼主| 发表于 2012-5-31 10:41:46 | 显示全部楼层
Bambo 发表于 2012-5-4 14:32
想楼主有没有办法,修改下微软的Detours库,增加x64的支持。官方购买要10000美刀啊。 ...

看本版置顶贴,免费。

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36129
 楼主| 发表于 2012-5-31 10:45:33 | 显示全部楼层
watchsky 发表于 2012-5-30 20:09
今天看了下,哈哈,貌似队里面申了块内存没释放!

哪里申请的内存没有释放?

貌似这代码我直接用在了WIN64AST里。

4

主题

183

回帖

3

精华

钻石会员

积分
4965
发表于 2012-5-31 11:13:07 | 显示全部楼层
Tesla.Angela 发表于 2012-5-31 10:45
哪里申请的内存没有释放?

貌似这代码我直接用在了WIN64AST里。

malloc申请的都没看到对应的free

0

主题

4

回帖

0

精华

初来乍到

积分
22
发表于 2012-7-1 07:07:51 | 显示全部楼层
这个好厉害

0

主题

4

回帖

0

精华

初来乍到

积分
22
发表于 2012-7-1 07:08:26 | 显示全部楼层
下来看看

1

主题

49

回帖

1

精华

金牌会员

积分
1225
发表于 2012-7-3 20:29:59 | 显示全部楼层
learn

0

主题

46

回帖

0

精华

银牌会员

积分
344
发表于 2012-7-26 08:27:04 | 显示全部楼层
回复查看

2

主题

37

回帖

0

精华

铜牌会员

积分
98
发表于 2012-8-31 15:16:01 | 显示全部楼层
看看再说

0

主题

3

回帖

0

精华

铜牌会员

积分
33
发表于 2012-9-19 10:32:06 | 显示全部楼层
是否支持win7 能不能绕过patchguard
头像被屏蔽

27

主题

136

回帖

2

精华

铂金会员

积分
2257
发表于 2012-11-5 13:24:11 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽

0

主题

25

回帖

0

精华

铜牌会员

积分
34
发表于 2012-12-10 20:16:43 | 显示全部楼层
看看看看看看

0

主题

25

回帖

0

精华

铜牌会员

积分
34
发表于 2012-12-10 20:17:14 | 显示全部楼层
木有权限。。。

0

主题

6

回帖

0

精华

初来乍到

积分
14
发表于 2012-12-20 17:25:06 | 显示全部楼层
现在正在研究内核。

9

主题

32

回帖

0

精华

铜牌会员

积分
162
发表于 2013-1-4 10:45:09 | 显示全部楼层
看看怎么实现的

0

主题

25

回帖

0

精华

铜牌会员

积分
61
发表于 2013-2-2 08:26:01 | 显示全部楼层
學習看看囉

7

主题

414

回帖

1

精华

铂金会员

积分
2173
发表于 2013-3-30 15:57:19 | 显示全部楼层
看怎麼弄
头像被屏蔽

0

主题

28

回帖

0

精华

铜牌会员

积分
50
发表于 2013-4-28 10:43:09 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
头像被屏蔽

0

主题

28

回帖

0

精华

铜牌会员

积分
50
发表于 2013-4-28 10:43:29 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽

0

主题

14

回帖

0

精华

铜牌会员

积分
36
发表于 2013-5-8 19:43:26 | 显示全部楼层
正在学习X64的内核编程。

7

主题

414

回帖

1

精华

铂金会员

积分
2173
发表于 2013-6-1 13:47:41 | 显示全部楼层
沒試過還真不知結果是什麼
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

快速回复 返回顶部 返回列表