異步過程調用(APCs) 是NT異步處理體系結構中的一個基礎部分,理解了它,對於瞭解NT怎樣操作和執行幾個核心的系統操作很有幫助。

殘月影 發表在 痞客邦 留言(0) 人氣()

今天和大家分享一個小心得,想必很多高手已經玩膩了~飄過吧!
最近接觸了不少遊戲保護,它們或多或少的都有一個特製就是在被調試機上運行遊戲以後調試機上的WINDBG就接受不到信息了。起初我也困惑的很,而且在驅動當中設置int 3斷點會藍屏。後來在一個應用程序中添加了

殘月影 發表在 痞客邦 留言(0) 人氣()

先廢話,當初是為了繞開NP對sysenter保護而想出來的,

後來發現連RootkitUnhooker都繞了.

殘月影 發表在 痞客邦 留言(0) 人氣()

SSDT即System Service Dispath Table,它是一個表,這個表中有內核調用的函數地址。
KeServiceDescriptorTable:是由內核(Ntoskrnl.exe)導出的一個表

殘月影 發表在 痞客邦 留言(0) 人氣()

ring0代碼:

#define NO_MSG 0x88882048

殘月影 發表在 痞客邦 留言(0) 人氣()

IDT Hook是一個非常簡單的東東。這裡我們不討論IDTR,中斷處理過程等東西。

以後有時間補上(假如我有時間的話)。

殘月影 發表在 痞客邦 留言(0) 人氣()

最近在編寫內核驅動時出現因缺頁中斷被屏蔽而導致CPU佔用100%,不得不重啟的現象。
SoftICE中顯示的信息是: 

殘月影 發表在 痞客邦 留言(0) 人氣()

  其實所有的HOOK,都基本是一樣道理。就是勾住你的目標函數,實現你自己的功能。只要你掌握了,HOOK的原理。剩下的就是尋找目標函數了。

     今天回憶一下 HOOK SYSENTER,目的當然還是繼續充實自己的BLOG,繼續灌水。

殘月影 發表在 痞客邦 留言(0) 人氣()

首先製作作弊器我們要用到以下一些東西
  1 VC++6.0 編程工具

殘月影 發表在 痞客邦 留言(5) 人氣()