颜先生丶
发表于 2022-10-2 02:20:07
大哥牛B啊,~~
manat1982
发表于 2022-10-1 22:25:42
{:smile:}{:smile:}{:smile:}{:smile:}{:smile:}{:smile:}{:smile:}{:smile:}{:smile:}{:smile:}{:smile:}
beixi
发表于 2022-9-29 01:14:56
XF跳过WeGame+实名认证补丁
linaxin
发表于 2022-9-25 23:08:15
L通讯驱动读写源码 易语
a1657320482
发表于 2022-9-25 10:02:23
和保护内存的,r3层的读写api是无法读写内存的 很多人反馈循环读写会蓝屏,抱歉我的失误,由于指针的错误使用,造成了非法访问,现已修复。进程保护也修复完毕,易语言
yatbw652
发表于 2022-9-16 19:07:49
管理器的进程一栏中的结束任务是窗口关闭消息,不属于回调保护的范围,需要自己在r3 hook掉窗口消息。 所以有窗口的进程用任务管理器进程一栏的结束任务是可以结束的,过两天我开源个绕过PG的内核hook就可以全方面的保护进程甚至窗口。 而回调保护主要是用来保护进程防止附加调试和保护内存的,r3层的读写api是无法读写内存的 很多人反馈循环读写会蓝屏,抱歉我的失误,由于指针的错误使用,造成了非法访问,现已修复。进程保护也修复完毕,易语言的取模块基址也正常使用,不过因为没有导入32位PE结构,所以只能取64位的模块啦,忙于工作就没时间加了,有兴趣的同学自己改一下~zc表通讯不同于IO设备通讯,只需要使用CmRegisterCallbackzc个回调就可以实现与应用层通讯,具体实现请看源代码。另外拜托大家加我后不要直接问驱动能不能读某某游戏,能不能过某某检测,这里统一回复下,这只是很基础的驱动读写,适合驱动开发初学者研究学习,请勿用在非法用途上~我希望大家加我是讨论技术和反馈问题。希望大家多多评分给个好评谢谢,附件回复即可下载,部分效果
YAOXIAN521
发表于 2022-9-8 13:05:31
窗口的进程用任务管理器进程一栏的结束任务是可以结束的,过两天我开源个绕过PG的内核hook就可以全方面的保护进程甚至窗口。 而回调保护主要是用来保护进程防止附加调试和保护内存的,r3层的读写api是无法读写内存的 很多人反馈循环读写会蓝屏,抱歉我的失误,由于指针的错误使用,造成了非法访问,现已修复。进程保护也修复完毕,易语言的取模块基址也正常使用,不过因为没有导入32位PE结构,所以只能取64位的模块啦,忙于工作就没时间加了,有兴趣
15810837761
发表于 2022-9-7 05:36:15
看看是什么
cki2022
发表于 2022-9-7 04:58:50
一定要看看!!!!!
啊泽
发表于 2022-8-29 20:36:51
MDL通讯驱动读写源码 易语言+c++
页:
1
2
3
4
[5]
6
7
8
9
10
11
12
13
14