WPE|52wpe|我爱WPE

 找回密码
 注册会员
搜索
  • 1186查看
  • 6回复

主题

好友

178

积分

注册会员

发表于 2011-10-11 21:21:19 |显示全部楼层
GamesGuardNet.dat 就不说了,We_blue.exe以及LoginGuard.exe也不说了,重要的是GamesGuard.dat,内核的Inline HOOK,还有个定时器在不停地扫描着。我把原始驱动提取出来了,无花无VM,有心的可以想办法自己过了。

0x804f9486 nt!Ke386IoSetAccessProcess
0x804fd48a nt!KeInsertQueueApc
0x805a2cfa nt!KeUserModeCallback
0x805a9ae6 nt!NtAllocateVirtualMemory
0x805b3066 nt!NtMapViewOfSection
0x805b52ee nt!NtReadVirtualMemory
0x805b53f8 nt!NtWriteVirtualMemory
0x805b944a nt!NtProtectVirtualMemory
0x805b9c9a nt!NtQueryVirtualMemory
0x805bf034 nt!NtDuplicateObject
0x805cc470 nt!NtOpenProcess
0x805cc6fc nt!NtOpenThread
0x805ccbf2 nt!NtQueryInformationThread
0x805cdfc4 nt!NtQueryInformationProcess
0x805ceeba nt!NtSetInformationProcess
0x805d2048 nt!NtCreateThread
0x805d22a6 nt!NtQueueApcThread
0x805d255a nt!NtGetContextThread
0x805d276a nt!NtSetContextThread
0x805d4152 nt!PsLookupProcessByProcessId
0x805d41de nt!PsLookupThreadByThreadId
0x80612a08 nt!NtQuerySystemInformation
0x806190ea nt!NtSystemDebugControl

下载 http://good.gd/1673563.htm

主题

好友

38

积分

新手上路

发表于 2011-10-11 21:24:00 |显示全部楼层
过。。。。。。
回复

使用道具 举报

主题

好友

74

积分

注册会员

发表于 2011-10-11 21:32:54 |显示全部楼层
呵呵。这个真看不懂呀。。。
回复

使用道具 举报

主题

好友

1270

积分

金牌会员

发表于 2011-10-11 21:54:12 |显示全部楼层
高手···········这个真不懂
回复

使用道具 举报

主题

好友

32

积分

新手上路

发表于 2011-10-12 01:51:06 |显示全部楼层
伪LE登陆器不是经常基此构架么;用不着这么麻烦.就像有的人说的,小白还是多的
回复

使用道具 举报

主题

好友

8

积分

新手上路

发表于 2011-10-13 07:44:54 |显示全部楼层
看不懂啊。说清楚点
回复

使用道具 举报

主题

好友

3422

积分

论坛元老

发表于 2011-10-13 08:45:47 |显示全部楼层
还有很多方法绕过登陆器检测的
回复

使用道具 举报

快速发帖

您需要登录后才可以回帖 登录 | 注册会员

手机版|Archiver|WPE|52wpe|我爱WPE ( 闽ICP备15009081号 )

GMT+8, 2024-5-18 09:20 , Processed in 0.064217 second(s), 16 queries .

返回顶部