TC官方合作论坛

 找回密码
 立即注册
查看: 1474|回复: 6

关于超级按键驱动问题

[复制链接]
发表于 2016-3-25 23:53:14 | 显示全部楼层 |阅读模式

马上加入TC

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
加载后  有一个MATCH驱动  这个驱动名一直不变  会被检测   

如何修改?是不是要开通VIP?
回复

使用道具 举报

 楼主| 发表于 2016-3-26 00:16:10 | 显示全部楼层
就是如何动态加载?
回复 支持 反对

使用道具 举报

发表于 2016-3-26 02:31:23 | 显示全部楼层
本帖最后由 如此美丽。 于 2016-3-26 02:44 编辑

ZwQuerySystemInformation  做 inline hook

__asm
{
mov edi, edi
push ebp
mov ebp, esp
cmp dword ptr [ebp + 0x8], 0x11 // #define SystemModuleInformation 11
pop ebp
jnz ZwQuerySystemInformation + 0x5
mov eax, 0  // 返回成功
mov ecx, 0  // 数据清空
ret 10
}

爱的自.杀  再问供养

回复 支持 反对

使用道具 举报

 楼主| 发表于 2016-3-26 12:15:53 | 显示全部楼层
如此美丽。 发表于 2016-3-26 02:31
ZwQuerySystemInformation  做 inline hook

__asm

大神你确定能行吗
回复 支持 反对

使用道具 举报

发表于 2016-3-26 13:09:23 | 显示全部楼层
yyk80238 发表于 2016-3-26 12:15
大神你确定能行吗

隐藏驱动用的
回复 支持 反对

使用道具 举报

 楼主| 发表于 2016-3-26 14:49:56 | 显示全部楼层

谢谢
回复 支持 反对

使用道具 举报

发表于 2016-4-17 08:04:06 | 显示全部楼层
这个汇编如何弄进去啊
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

推荐上一条 /2 下一条

关闭

小黑屋|TC官方合作论坛 (苏ICP备18045623号)

GMT+8, 2024-5-18 08:53 , Processed in 0.038733 second(s), 22 queries .

Powered by 海安简单软件服务部

© 2008-2019 版权所有 保留所有权利

快速回复 返回顶部 返回列表