[原创]BEEP BEEP(开源代码)
文章作者:hellfish信息来源:邪恶八进制信息安全团队([url]www.eviloctal.com[/url])
恩,最近又有人和我说强X BEEP 来加载驱动DELPHI不行,当时我就 :biggrin:
下面是代码加BIN. 带的驱动只是恢复SSDT,驱动不是我弄的,如果蓝了别怪我
PS: 好象能过卡巴7还是8来着? 没试过 老兄,有C的吗 晕倒.牛人也发这种lh帖啊
卡吧8是不能过的. 不过搞点小技巧就可以了. 汗,把驱动弄成指针数据?
还要解压出来,感觉代码方面不是很可靠,代码里好象也没什么,只是添加服务,加载驱动而已..
不明白楼主要表达什么...:mad: 经过测试 卡巴7无效..:sad:
版本7.0.1.325 Drivers\beep.sys
请问下,这个文件怎么没有,我是小菜,问的不好,请见量! 除了 恢复SSDT 改时间还有什么好办法过主动吗? 运行了下编译出来的exe程序,直接弹出 WINDOWS 文件保护的提示 直接运行LZ编译好的程序也是出现文件保护的提示,而已没有修复SSDT [quote]原帖由 [i]slym[/i] 于 2008-3-19 23:40 发表 [url=http://forum.eviloctal.com/redirect.php?goto=findpost&pid=140085&ptid=32498][img]images/common/back.gif[/img][/url]
除了 恢复SSDT 改时间还有什么好办法过主动吗? [/quote]
我想你的逻辑关系搞错了.
主动防御的不会让你那么轻松就恢复SSDT的,想恢复必须有办法绕过主动防御才可以,然后恢复SSDT或一些inline hook等等. :lol:最近发现一种很猥琐的loadsys的方法。。。目前的主动防御都很安静。
回复 11楼 asm 的帖子
貌似已经半公开了....:lol:没意思... 楼上的,那干脆公开它如何?神神秘秘的不好啊
页:
[1]