过TP驱动3(清零部分)

原创 2012年03月17日 23:53:38

 

windbg下 ,断点 ba w1 EProcess+BC,能找到2-4处清零的代码,但是不能直接恢复或者hook代码段,

 

要先干掉CRC,否则会被重启电脑。ba e1 清零代码,能找到1-2处CRC校验。

 

CRC干掉了,清零就可以处理了。

 

 

过TP保护的DebugPort清零,科普一下

我们知道,DebugPort位于EPROCESS这个结构体中   不知道啊?去幼儿园向小朋友问   我这里的偏移是0x0bc,系统不一样,这个偏移值也不一样   可以用WinDbg查看,开启本地...
  • ccx_john
  • ccx_john
  • 2014-01-08 12:45:30
  • 2033

全局过TP驱动保护检测

  • 2016年11月29日 21:45
  • 146KB
  • 下载

过腾讯TP驱动保护教程

  • 2015年10月07日 11:29
  • 389KB
  • 下载

过TP保护与解除游戏驱动保护

TP 是国内腾讯游戏一款比较流行的驱动级保护程序.  负责保护腾讯每款游戏不被修改破坏,     也许大家也是研究腾讯游戏的爱好者,对腾讯的游戏都有过这样的体会  例如OD与CE无法进行如以下操...
  • whatday
  • whatday
  • 2013-09-04 18:41:02
  • 8139

过TP驱动模块1.2

  • 2014年01月03日 14:00
  • 378KB
  • 下载

和尚VC++过驱动保护完整版教程下载地址

  • 2013年03月16日 11:21
  • 65B
  • 下载

针对某游戏保护DebugPort清零的一次逆向

作 者: 悲歌 首先还是先了解一下DebugPort吧,百度之后得到了如下结果   -------------------------------此处转贴----------------...
  • ccx_john
  • ccx_john
  • 2014-01-08 11:23:37
  • 938

和尚VC++过驱动保护完整版17课全无Key版教程下载地址

  • 2013年03月30日 17:23
  • 117B
  • 下载

过Tp让OD与CE附加源码(附驱动源码)

  • 2015年08月01日 10:20
  • 21KB
  • 下载

来自看雪的手把手调试DebugPort清零

现在多数程序为了防止调试。基本上都用到了驱动HOOK 内核API。 至于绕过那些HOOK,基本上大家应该已经是没有什么问题了。 估计像我这样的菜鸟也不算多了。研究DebugPort 清0,倒是...
  • liujiayu2
  • liujiayu2
  • 2017-06-30 10:26:42
  • 656
收藏助手
不良信息举报
您举报文章:过TP驱动3(清零部分)
举报原因:
原因补充:

(最多只允许输入30个字)