乐易论坛-乐易网易语言培训教程火山PC视窗中文编程交流论坛

 找回密码
 立即注册

手机号登录

用手机号号登陆

微信登录

微信扫码,快速开始

QQ登录

用QQ账号登陆

办理VIP,定制软件,报名培训联系QQ[重磅]2024年实地培训高清培训目录火山PC版乐易模块使用教程
请牢记揰掵佲的QQ号1615457736 1615457734 其他都是骗子有了火山,易语言是否还有必要学习吗?易语言0基础入门课程
火山PC视窗0基础入门课程易语言外挂0基础入门课程火山PC视窗火山HOOK入门课程
易语言误报处理课程QQ空间POST课程2022年火山PC易语言POST系列课程
Android逆向Jeb动态调试0基础课程QQ邮箱网页POST课程WeChat个微Hook实战课程
百日Js加密分析实战课程(无密下载)QQ群POST课程h5游戏WebSocket逆向视频
JavaScript加密特训课程易语言汇编快速入门课程破解实战系列课程
[2024年]火山PC0基础x64位游戏内存辅助开发教程手游模拟器脚本0基础课程易语言加密防破解0基础入门课程
广告位招租联系QQ1615457736  
查看: 89896|回复: 144

[纯源码] 易语言驱动 过保护 内核重载 钩子扫描 DPC 等等大集合

 .. [复制链接]

[纯源码] 易语言驱动 过保护 内核重载 钩子扫描 DPC 等等大集合

 !heats_icon!.. [复制链接]
已绑定手机
已实名认证
揰掵佲
等级头衔

等級:乐易运营组

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

积分成就
易币
贡献
主题
精华
金钱
积分
34201
注册时间
2014-8-2
最后登录
1970-1-1

勋章墙

2015-8-31 07:36:40 | 显示全部楼层 |阅读模式

据统计90%查看本帖的人,都已经注册本站了哦

您需要 登录 才可以下载或查看,没有账号?立即注册

×
易语言驱动 过保护 内核重载 钩子扫描 DPC 等等大集合
这个易语言驱动源码是纯源码
主要支持win7 sp1和xp sp3 实现的功能有:
动态汇编类
重载内核
内核任意位置InlineHOOK的类 任何函数自动重定位
各种未导出函数的查找
内核调试结构KiDebugRoutine的欺骗和转向
IDT的枚举和恢复
GDT的枚举
IOTimer的枚举 使用 和 卸载
DCPTimer的枚举
内核InlineHook的扫描 (跟XUETR那个内核钩子扫描一样)
内核有效地址判断的实现
TP GPK HS NP等保护的处理
TP IO通信算法的逆向
各种Image Create回调的枚举和删除
驱动注入Dll
等等... 还有好多 自己发现吧


其中用到了一个LIB(MyDriverLib) 因为易语言异常处理太扯蛋 所以C++的封装而已 你不懂 我也没办法了
游客,如果您要查看本帖隐藏内容请回复




回复

使用道具 举报

已绑定手机
已实名认证
晨露初浓
等级头衔

等級:顶级Vip

Rank: 14Rank: 14Rank: 14Rank: 14

积分成就
易币
贡献
主题
精华
金钱
积分
3270
注册时间
2015-7-14
最后登录
1970-1-1

勋章墙

2015-9-6 21:44:27 | 显示全部楼层
顶  
回复 1 0

使用道具 举报

已绑定手机
q17621107989
等级头衔

等級:初识编程

Rank: 1

积分成就
易币
贡献
主题
精华
金钱
积分
45
注册时间
2019-10-10
最后登录
1970-1-1

勋章墙

2023-9-9 18:06:04 | 显示全部楼层
易语言驱动 过保护 内核重载 钩子扫描 DPC 等等大集合
这个易语言驱动源码是纯源码
主要支持win7 sp1和xp sp3 实现的功能有:
动态汇编类
重载内核
内核任意位置InlineHOOK的类 任何函数自动重定位
各种未导出函数的查找
内核调试结构KiDebugRoutine的欺骗和转向
IDT的枚举和恢复
GDT的枚举
IOTimer的枚举 使用 和 卸载
DCPTimer的枚举
内核InlineHook的扫描 (跟XUETR那个内核钩子扫描一样)
内核有效地址判断的实现
TP GPK HS NP等保护的处理
TP IO通信算法的逆向
各种Image Create回调的枚举和删除
驱动注入Dll
等等... 还有好多 自己发现吧
回复

使用道具 举报

3077609563
等级头衔

等級:编程菜鸟

Rank: 2

积分成就
易币
贡献
主题
精华
金钱
积分
66
注册时间
2017-1-26
最后登录
1970-1-1

勋章墙

2017-3-2 10:17:45 | 显示全部楼层
易语言驱动 过保护 内核重载 钩子扫描 DPC 等等大集合
这个易语言驱动源码是纯源码
主要支持win7 sp1和xp sp3 实现的功能有:
动态汇编类
重载内核
内核任意位置InlineHook的类 任何函数自动重定位
各种未导出函数的查找
内核调试结构KiDebugRoutine的欺骗和转向
IDT的枚举和恢复
GDT的枚举
IOTimer的枚举 使用 和 卸载
DCPTimer的枚举
内核InlineHook的扫描 (跟XUETR那个内核钩子扫描一样)
内核有效地址判断的实现
TP GPK HS NP等保护的处理
TP IO通信算法的逆向
各种Image Create回调的枚举和删除
驱动注入Dll
等等... 还有好多 自己发现吧
回复

使用道具 举报

烟草味好浓
等级头衔

等級:编程学徒

Rank: 3Rank: 3

积分成就
易币
贡献
主题
精华
金钱
积分
268
注册时间
2014-9-9
最后登录
1970-1-1

勋章墙

2015-9-2 09:20:53 | 显示全部楼层
这么好的教程吗

回复

使用道具 举报

已绑定手机
asdf37
等级头衔

等級:编程学徒

Rank: 3Rank: 3

积分成就
易币
贡献
主题
精华
金钱
积分
272
注册时间
2015-9-3
最后登录
1970-1-1

勋章墙

2015-9-3 12:50:21 | 显示全部楼层
看看  好像是易语言吧的吧主
回复

使用道具 举报

已绑定手机
墨沁
等级头衔

等級:程序制作者

Rank: 6Rank: 6

积分成就
易币
贡献
主题
精华
金钱
积分
1226
注册时间
2015-4-6
最后登录
1970-1-1

勋章墙

2015-9-3 18:57:00 | 显示全部楼层
嗯 厉害啊学习了
回复

使用道具 举报

manezi
等级头衔

等級:编程学徒

Rank: 3Rank: 3

积分成就
易币
贡献
主题
精华
金钱
积分
271
注册时间
2015-3-30
最后登录
1970-1-1

勋章墙

2015-9-3 22:39:36 | 显示全部楼层
一点要看看易语言的极品!
回复

使用道具 举报

已绑定手机
已实名认证
小飞
等级头衔

等級:顶级Vip

Rank: 14Rank: 14Rank: 14Rank: 14

积分成就
易币
贡献
主题
精华
金钱
积分
1219
注册时间
2014-8-11
最后登录
1970-1-1

勋章墙

2015-9-3 23:26:47 | 显示全部楼层
好像很牛逼的样子- -
回复

使用道具 举报

已绑定手机
亿联网络
等级头衔

等級:程序制作者

Rank: 6Rank: 6

积分成就
易币
贡献
主题
精华
金钱
积分
1039
注册时间
2014-10-27
最后登录
1970-1-1

勋章墙

2015-9-4 17:22:25 | 显示全部楼层
感谢虫老师
回复

使用道具 举报

已绑定手机
avstqiao
等级头衔

等級:编程学徒

Rank: 3Rank: 3

积分成就
易币
贡献
主题
精华
金钱
积分
222
注册时间
2014-9-9
最后登录
1970-1-1

勋章墙

2015-9-6 01:13:05 | 显示全部楼层
这么好的教程吗
回复

使用道具 举报

已绑定手机
avstqiao
等级头衔

等級:编程学徒

Rank: 3Rank: 3

积分成就
易币
贡献
主题
精华
金钱
积分
222
注册时间
2014-9-9
最后登录
1970-1-1

勋章墙

2015-9-6 01:13:45 | 显示全部楼层
这么好的教程吗这么好的教程吗这么好的教程吗dgfsa
回复

使用道具 举报

如果懒得打字,请选择右侧内容快捷回复 提醒:以任何方式进行『恶意灌水』的行为,进行封号处理
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

热点推荐上一条 /5 下一条

QQ|网站地图|手机版|小黑屋|乐易论坛-乐易网 | 湘ICP备19007035号

拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表乐易立场!

娄底市乐易网络科技有限公司声明:乐易原创培训课程版权均为我公司所有,未经许可,不得擅自翻录,盗版,破解本站课课程,我们将保留法律诉讼的权利

GMT+8, 2024-5-19 06:34 , Processed in 0.074384 second(s), 82 queries .

Powered by Discuz! X3.4

Copyright © Tencent Cloud.

快速回复 返回顶部 返回列表