吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 5214|回复: 8
收起左侧

[易语言 转载] ring3恢复SSDT HOOK

[复制链接]
20120427 发表于 2017-9-2 14:49
使用ZwSystemDebugControl,可以在ring3下读写内核空间虚拟内存,但是XP以上系统貌似就不支持写内核了,还有NtSystemDebugControl被SSDT HOOK之后也无法写进内核
测试环境:虚拟机XP系统
测试内容:恢复吾爱破解OD被驱动SSDT HOOK的 NtSetInformationThread
测试工具:xuetr
前:
QQ截图20170902144758.jpg
后:
QQ截图20170902144823.jpg


ring3恢复SSDTHOOK.zip (173.99 KB, 下载次数: 130)


发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

cr4ck 发表于 2017-9-2 15:08
看着看着,表示不太了解,支持
peterq521 发表于 2017-9-2 15:28
头像被屏蔽
zenaiwen 发表于 2017-9-2 16:10
wjwss 发表于 2017-9-2 16:17
下载试一试
yhlg 发表于 2017-9-2 16:20
普及下ring3 API钩子扫描,可以辅助找出恶意软件。它可以用于扫描正在运行的进程并检测用户挂钩。

功能介绍

除了可以删除大量的恶意软件外,也会显示系统扫描报告,可以帮助有经验的人员分析、取得样本,并删除无法删除的恶意文件。由于此工具能力较强,花费的时间也比较多。
丨miss丶星星 发表于 2017-10-22 01:14
yhlg 发表于 2017-9-2 16:20
普及下ring3 API钩子扫描,可以辅助找出恶意软件。它可以用于扫描正在运行的进程并检测用户挂钩。

功能 ...

大神现在还破解逆风吗?
丨miss丶星星 发表于 2017-10-22 01:17
大神现在还破解逆风吗?
kixiao22 发表于 2019-1-24 14:32
谢谢,试一试。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-30 05:17

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表