|
Win7下过盛大HackShield的部分驱动保护.
在Win7下很多XP的驱动都不适用了!前几个月研究了一下盛*大游戏的泡泡*堂的Hack*Shield驱动保护发现Hook了十多个内核函数,Ring 3和 Ring 0的双重保护,同时加了Themida的壳。
现在暂时发现钩住了以下函数:
hook NtReadVirtualMemory
hook NtWriteVirtualMemory
Hook NtClose
Hook NtProtectVirtualMemory
Hook NtGetContextThread
Hook PsSuspendThread
Win7下过Hack012Shield的部分驱动保护.视频教程
Win7下过Hack012Shield的部分驱动保护源码
|
|