进程隐藏作用 1. 使用户无法在任务管理器中看到进程 2. 躲避安全软件的信息查询 进程隐藏有两种实现方式: …
回顾傀儡驱动加载致命缺点 x64 上微软增加了驱动签名机制,我们的傀儡驱动依旧需要签名,虽然泄露的 sha1 …
驱动加载与 ark 遍历原理 正常通过服务加载的驱动会显示在 ark 工具的列表里 CreateService…
正常通信流程: R3-> 符号链接 -> 设备对象 -> 驱动对象 -> 驱动功能 驱…
大家都知道很多 Anti Cheat 会封硬件序列号,所以本文探索一下如何 get and modify 序列…
引言: 论坛还没有关于传奇私服外挂开发的文章,于是把我前段时间开发过的一款外挂分享出来。传奇私服如火如荼,经过…
https://github.com/PIKACHUIM/FakeSign
github 地址 https://github.com/TheCruZ/kdmapper
1765203475-VmWareThrough-main 通过研究这份代码发现,在 VMware 虚拟机内存…
1765187315-hidedriver-normal-main 1. 修复了原作者中 ImageDirec…