吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1604|回复: 5
收起左侧

[讨论] 研究TP的一点问题

[复制链接]
b917893200 发表于 2020-1-28 19:58
已经hook了NtOpenProcess 和 NtWriteProcessMemory 和 NtReadProcessMemory ,打开有TP保护的QQ堂可以正常读写内存,
但是直接打开DNF只能打开进程,不能读写内存。如果先打开QQ堂等他的TP起作用,再打开DNF可以读内存,但无法写,我用pchunter试着
把内核钩子全部恢复也没办法写。这到底是为什么???

有大神提供一点思路吗,是不是应用层钩子的问题??

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

1毛钱雪糕 发表于 2020-1-28 20:24
C盘下 C:\Program Files (x86)\Tencent\TGuard 把这个神奇的文件夹权限禁止就OK了 然后再打开任务管理器的服务里找到TGuardSvc把它停止 重起电脑即可!
Mir丶翰林 发表于 2020-1-28 20:49
1毛钱雪糕 发表于 2020-1-28 20:24
C盘下 C:\Program Files (x86)\Tencent\TGuard 把这个神奇的文件夹权限禁止就OK了 然后再打开任务管理器的 ...

膜拜大牛
 楼主| b917893200 发表于 2020-1-29 08:51
1毛钱雪糕 发表于 2020-1-28 20:24
C盘下 C:\Program Files (x86)\Tencent\TGuard 把这个神奇的文件夹权限禁止就OK了 然后再打开任务管理器的 ...

我想研究windows内核上的保护。。我有全系统读写的工具,但是没啥意思
1毛钱雪糕 发表于 2020-1-29 19:23
b917893200 发表于 2020-1-29 08:51
我想研究windows内核上的保护。。我有全系统读写的工具,但是没啥意思

关键是这个阻止你操作鸭  句柄会被清零让你读写不了 除非你得写个保护 不然 只要 是第三方的  都会GG
 楼主| b917893200 发表于 2020-1-29 19:38
1毛钱雪糕 发表于 2020-1-29 19:23
关键是这个阻止你操作鸭  句柄会被清零让你读写不了 除非你得写个保护 不然 只要 是第三方的  都会GG

好像有点道理,我忽略了DNF启动的时候别的一大堆exe和sys
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止回复与主题无关非技术内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-7 16:37

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表