过TP驱动3(清零部分)

原创 2012年03月17日 23:53:38

 

windbg下 ,断点 ba w1 EProcess+BC,能找到2-4处清零的代码,但是不能直接恢复或者hook代码段,

 

要先干掉CRC,否则会被重启电脑。ba e1 清零代码,能找到1-2处CRC校验。

 

CRC干掉了,清零就可以处理了。

 

 

过TP保护与解除游戏驱动保护

 TP 是国内腾讯游戏一款比较流行的驱动级保护程序.  负责保护腾讯每款游戏不被修改破坏,     也许大家也是研究腾讯游戏的爱好者,对腾讯的游戏都有过这样的体会  例如OD与...
  • singular2611
  • singular2611
  • 2016年04月21日 10:46
  • 3516

过TP保护的DebugPort清零,科普一下

我们知道,DebugPort位于EPROCESS这个结构体中   不知道啊?去幼儿园向小朋友问   我这里的偏移是0x0bc,系统不一样,这个偏移值也不一样   可以用WinDbg查看,开启本地...
  • ccx_john
  • ccx_john
  • 2014年01月08日 12:45
  • 1760

围观tp驱动保护。详解debugport清0

标 题: 围观tp驱动保护。详解debugport清0 作 者: 诶一 时 间: 2012-08-25,22:15:56 链 接: http://bbs.pediy.com/showthread...
  • kingswb
  • kingswb
  • 2016年06月11日 08:16
  • 1262

过TP保护的DebugPort清零,科普一下

我们知道,DebugPort位于EPROCESS这个结构体中   不知道啊?去幼儿园向小朋友问   我这里的偏移是0x0bc,系统不一样,这个偏移值也不一样   可以用WinDbg查看,开启本地...
  • ccx_john
  • ccx_john
  • 2014年01月08日 12:45
  • 1760

过TP驱动1(SSDT部分)

#include #include #include typedef struct _ServiceDescriptorTable { PVOID ServiceTable...
  • guoyi987
  • guoyi987
  • 2012年02月24日 22:17
  • 550

学习RING3 内存清零结束进程

内存清零法 杀进程 原理分析 :1.先打开CSRSS.EXE系统进程,获得其句柄,几乎系统所有的HANDLE结构体中,里面的ProcessId都是指向csrss.exe的,利用它的PID来进行遍历进程...
  • nickwu1220
  • nickwu1220
  • 2011年03月31日 17:47
  • 1620

TP-Link普联TL-WN725N V1/TL-WN721N V3/TL-WN723N V2无线网卡驱动120502版

  • 2013年04月25日 22:44
  • 22.97MB
  • 下载

清零软件 驱动

  • 2012年10月21日 10:28
  • 81KB
  • 下载

EPSON S22驱动和清零软件

  • 2014年11月24日 22:25
  • 20.28MB
  • 下载

三星驱动新版清零软件音维修模式无显0问题,照样清 零

  • 2014年08月01日 15:48
  • 9.36MB
  • 下载
内容举报
返回顶部
收藏助手
不良信息举报
您举报文章:过TP驱动3(清零部分)
举报原因:
原因补充:

(最多只允许输入30个字)