guoyi987
码龄11年
  • 62,109
    被访问
  • 27
    原创
  • 1,742,195
    排名
  • 18
    粉丝
关注
提问 私信
  • 加入CSDN时间: 2011-01-18
博客简介:

guoyi987的专栏

查看详细资料
个人成就
  • 获得7次点赞
  • 内容获得15次评论
  • 获得34次收藏
创作历程
  • 12篇
    2012年
  • 48篇
    2011年
TA的专栏
  • API&HOOK
    3篇
  • Java
  • Linux
    7篇
  • outlook
  • VB
    7篇
  • VM
    4篇
  • win 2K3
    3篇
  • 一些术语
    2篇
  • 交换机&路由器
  • 心情
    2篇
  • 批处理
    3篇
  • 数据库
    2篇
  • 杂谈
  • 档案相关
  • 硬件维修
    1篇
  • 硬盘相关
    4篇
  • 系统修改
    5篇
  • 网络技术
    1篇
  • 远程技术
    3篇
  • 原创软件
    5篇
  • VC
    4篇
  • 驱动
    8篇
  • 最近
  • 文章
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

SPI网络注入输入法

发布资源 2012.07.29 ·
rar

VC6获取IP及归属地

发布资源 2012.04.27 ·
rar

过TP效果测试

测试了5个游戏。最后测试日期2012.3.18 QQ西游,QQ三国TP为同一版本C9,DNF登陆框TP为同一版本DNF,御龙在天TP为同一版本  QQ西游  QQ三国 第九大陆 DNF 御龙在天  御龙在天的TP好像还有点特别的处理,叶殇的OD才附加上了
原创
发布博客 2012.03.18 ·
2227 阅读 ·
1 点赞 ·
3 评论

过TP驱动5(双击调试)

windbg下,ret掉KdDisableDebugger。 然后TP驱动里面会出现死循环,从KdDisableDebugger开始单步跟,nop掉循环判断, 继续单步跟,会发现紧接着一个自写的KdDisableDebugger函数,同样咔嚓掉。
原创
发布博客 2012.03.18 ·
1385 阅读 ·
0 点赞 ·
0 评论

过TP驱动4(硬件断点部分)

NtGetThreadContextNtSetThreadContext需要处理一下  概念性代码: NTSTATUS MyNtGetThreadContext(HANDLE hThread, PCONTEXT pContext){ PEPROCESS p = IoGetCurrentProcess(); NTSTATUS status ; if ( s
原创
发布博客 2012.03.17 ·
2448 阅读 ·
0 点赞 ·
0 评论

过TP驱动3(清零部分)

windbg下 ,断点 ba w1 EProcess+BC,能找到2-4处清零的代码,但是不能直接恢复或者hook代码段, 要先干掉CRC,否则会被重启电脑。ba e1 清零代码,能找到1-2处CRC校验。 CRC干掉了,清零就可以处理了。
原创
发布博客 2012.03.17 ·
1103 阅读 ·
0 点赞 ·
0 评论

过TP驱动2(附加部分)

DbgkpQueueMessage;DbgkpSetProcessDebugObject;这两个函数头部被挂钩  OD附加进程,有4个函数需要调用上面的两个函数,hook修复之, DbgkpPostFakeThreadMessages DbgkpPostFakeThreadMessages NtDebugActiveProcessDbgkpSendApiMess
原创
发布博客 2012.03.17 ·
1081 阅读 ·
0 点赞 ·
1 评论

过GPK驱动

NtCreateThreadNtProtectVirtualMemoryNtQueueApcThreadNtTerminateProcessNtWriteVitualMemoryKe386IoSetAccessProcess KeAttachProcess KeInitalizeApc KeStackAttachProcess ObCheckObjectAc
原创
发布博客 2012.02.25 ·
1574 阅读 ·
1 点赞 ·
0 评论

过TP驱动1(SSDT部分)

#include #include #include typedef struct _ServiceDescriptorTable { PVOID ServiceTableBase; PVOID ServiceCounterTable; unsigned int NumberOfServices; PVOID ParamTableBase; }*PSe
原创
发布博客 2012.02.24 ·
792 阅读 ·
0 点赞 ·
0 评论

驱动加载工具(VC7源码)

发布资源 2012.02.21 ·
rar

驱动加载工具(VC7源码)

开发环境VC7 + DDK 3790.1830       XP SP3      用来做些简单的驱动测试不错。 CSDN下载地址:http://download.csdn.net/detail/guoyi987/4077345
原创
发布博客 2012.02.21 ·
459 阅读 ·
0 点赞 ·
0 评论

VC6窗体dll,带热键,自身卸载(源码及教程)

VC6源码,XP,2003测试正常运行。 效果:   网页排版不方便,详细教程写word文档了。 CSDN下载:http://download.csdn.net/detail/guoyi987/4074643
原创
发布博客 2012.02.20 ·
341 阅读 ·
0 点赞 ·
0 评论

VC6窗体dll,带热键,自身卸载(源码及教程)

发布资源 2012.02.20 ·
rar

特征码搜索器1.2

VC7开发,XP,2003下测试正常运行。 效果截图:搜索三十多个call,偏移,地址数据,瞬间出来。    CSDN下载地址:http://download.csdn.net/detail/guoyi987/4072764  1.0和1.1的版本,最先在广海和VB梦工厂发布了。相对于1.1,更新了搜索不到的结果显示为0,保存和加载文件路径改为上次使用的
原创
发布博客 2012.02.18 ·
1006 阅读 ·
0 点赞 ·
0 评论

特征码搜索器1.2

发布资源 2012.02.18 ·
rar

dll加载卸载工具源码

发布资源 2012.02.18 ·
rar

dll加载卸载工具(开源)

原本在VB梦工厂发过,也整理到这里来吧。VC6开发,XP,2003测试正常运行。  远程注入方式实现LoadLibrary,FreeLibrary附带遍历进程和模块dll功能。svchost等的系统进程不能遍历,没做处理。用了破解的皮肤组件,可能360之类的软件会唧唧歪歪,不喜欢的可以去到代码里面去掉相关代码和调用的文件。 CSDN下载地址:http:/
原创
发布博客 2012.02.18 ·
485 阅读 ·
0 点赞 ·
0 评论

本地U盘禁用工具

发布资源 2012.02.18 ·
rar

本地U盘禁用工具

以前做过的一个小工具(VB6开发,XP,2003系统正常运行) CSDN下载:http://download.csdn.net/detail/guoyi987/4072596   技术原理:1.修改注册表中的一个项。HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\usbstor当 Start 项 值为
原创
发布博客 2012.02.18 ·
1119 阅读 ·
0 点赞 ·
0 评论

dd1.3

≤1451651832,48393167,35914642≥≤1451672682,40852480,45028059≥≤1773834257,25134611,29251790≥
转载
发布博客 2011.12.05 ·
480 阅读 ·
0 点赞 ·
0 评论
加载更多