36960| 228
|
過(guò)游戲驅(qū)動(dòng)保護(hù)系列視頻教程(TP) |
過(guò)游戲驅(qū)動(dòng)保護(hù)系列視頻教程(TP)
過(guò)游戲驅(qū)動(dòng)保護(hù)系列視頻教程(TP) 本套教程是某站收費(fèi)的一套過(guò)驅(qū)動(dòng)保護(hù)培訓(xùn),主要是內(nèi)容是過(guò)TP,也算是目前比較新的教程,論壇也更新了不少驅(qū)動(dòng)保護(hù)的教程了,也希望大家多多學(xué)習(xí),循環(huán)漸進(jìn),讓過(guò)掉驅(qū)動(dòng)保護(hù)不是難事! 特別說(shuō)明:VIP免幣下載,普通會(huì)員用金幣下載過(guò)游戲驅(qū)動(dòng)保護(hù)系列視頻教程 課程分四個(gè)大章節(jié):1、初級(jí)篇,2、中級(jí)篇,3、進(jìn)階篇,4、高級(jí)篇 初級(jí)篇 1、VS2003/2008/VC6.0編譯驅(qū)動(dòng) A、VS2003驅(qū)動(dòng)編譯環(huán)境配置 B、VS2003集成環(huán)境下編譯一個(gè)簡(jiǎn)單的驅(qū)動(dòng) 2、創(chuàng)建一個(gè)卸載例程 A、認(rèn)識(shí)PDRIVER_OBJECT結(jié)構(gòu) B、卸載例程回調(diào)函數(shù)構(gòu)建 C、查看卸載例程調(diào)試信息 3、添加設(shè)備例程 A、認(rèn)識(shí)驅(qū)動(dòng)對(duì)象DRIVER_OBJECT B、認(rèn)識(shí)設(shè)備對(duì)象DEVICE_OBJECT C、添加創(chuàng)建設(shè)備的例程 D、用工具查看驅(qū)動(dòng)及驅(qū)動(dòng)設(shè)備 4、添加刪除設(shè)備例程 A、刪除符號(hào)鏈接 B、刪除設(shè)備 C、測(cè)試卸載例程 5、創(chuàng)建一個(gè)派遣函數(shù)例程? A、什么是IRP B、一個(gè)簡(jiǎn)單的IRP處理函數(shù) C、利用IRP派遣函數(shù)實(shí)現(xiàn)驅(qū)動(dòng)程序與應(yīng)用程序之間的通信[/url] [url=]6、雙機(jī)調(diào)試設(shè)置 A、普通設(shè)置 B、工具協(xié)助配置 7、手動(dòng)加載NT式驅(qū)動(dòng) ?A、進(jìn)入加載驅(qū)動(dòng)的注冊(cè)表 B、手動(dòng)運(yùn)行驅(qū)動(dòng) C、手動(dòng)停止驅(qū)動(dòng) D、自動(dòng)啟動(dòng)驅(qū)動(dòng)[/url] [url=]中級(jí)篇 8、NT式驅(qū)動(dòng)的安裝 A、OpenSCManager B、CreateService C、OpenService D、StartService E、CloseServiceHandle 9、NT式驅(qū)動(dòng)的卸載 A、卸載驅(qū)動(dòng)流程 B、DeleteService C、ControlService D、構(gòu)建UnLoadSys函數(shù) E、虛擬機(jī)測(cè)試 10、驅(qū)動(dòng)中的內(nèi)存管理 A、 物理內(nèi)存 B、 虛擬內(nèi)存 C、 Ring0地址和Ring3地址 D、 分頁(yè)和非分頁(yè)內(nèi)存 11、內(nèi)存操作相關(guān)內(nèi)核API A、RtlCopyMemory、RtlCopyBytes、RtlMoveMemory C、RtlZeroMemory、RtlFillMemory D、RtlEqualMemory E、ExAllocatePool和 ExFreePool F、重載new和delete操作符 12、認(rèn)識(shí)鏈表結(jié)構(gòu)(exe) A、鏈表結(jié)構(gòu) B、鏈表的初始化 C、在鏈表中插入數(shù)據(jù) D、鏈表的遍歷 13、在驅(qū)動(dòng)中使用鏈表(sys) A、鏈表的初始化 B、在鏈表中插入數(shù)據(jù)(結(jié)點(diǎn)) C、鏈表的遍歷 D、虛擬機(jī)測(cè)試 14、驅(qū)動(dòng)下的異常處理 A、異常處理try-except B、斷言 進(jìn)階篇在線(xiàn)辦理VIP 15、驅(qū)動(dòng)過(guò)游戲保護(hù)基礎(chǔ)知識(shí)點(diǎn) A、了解SSDT結(jié)構(gòu) B、由SSDT索引號(hào)獲取當(dāng)前函數(shù)地址(16節(jié)課主講)??????? C、獲取起源地址(17節(jié)課主講) D、怎么向內(nèi)核地址寫(xiě)入自己代碼 16、讀出SSDT表當(dāng)前函數(shù)地址 A、引用KeServiceDescriptorTable表 B、通過(guò)ServiceTableBase+偏移讀出當(dāng)前函數(shù)地址 C、測(cè)試讀取的值 17、讀出SSDT表原函數(shù)地址?[/url] [url=]A、MmGetSystemRoutineAddress[/url] [url=]B、書(shū)寫(xiě)GetOriginAddr函數(shù)[/url] [url=]C、虛擬機(jī)測(cè)試[/url] [url=]18、向指定地址寫(xiě)入代碼(繞過(guò)NtOpenprocess的HOOK—前5字節(jié)) A、JMP地址轉(zhuǎn)換 B、去掉恢復(fù)頁(yè)面保護(hù) C、寫(xiě)代碼繞過(guò)保護(hù) 19、自寫(xiě)驅(qū)動(dòng)保護(hù) A、構(gòu)建自己的內(nèi)核函數(shù) MyOpenProcess C、Hook和UnHook函數(shù)的構(gòu)建 D、修改EXE和SYS代碼實(shí)現(xiàn)保護(hù) E、測(cè)試效果 20、字符串操作 A、ASCII字符串和UNICODE字符串 B、ANSI_STRING字符串和UNICODE_STRING字符串 C、字符串的初始化與銷(xiāo)毀 D、字符串復(fù)制,比較,大小寫(xiě)/整數(shù)/字串相互轉(zhuǎn)換 E、ANSI_STRING字符串和UNICODE_STRING字符串相互轉(zhuǎn)換 21、文件操作 A、文件的創(chuàng)建 B、文件的打開(kāi) C、獲取和修改文件屬性 D、寫(xiě)文件和讀文件 22、IAT HOOK編程 A、初識(shí)IAT B、IAT表相關(guān)結(jié)構(gòu) C、讀出IAT項(xiàng) D、編寫(xiě)代碼測(cè)試分析?? E、HOOK IAT F、測(cè)試分析 23、應(yīng)用層InLine HOOK A、InLine HOOK 原理分析 B、InLine HOOK 代碼編寫(xiě) C、InLine HOOK 代碼測(cè)試 24、Shadow SSDT HOOK A、Shadow SSDT表基址定位 B、Shadow SSDT表結(jié)構(gòu) C、Shadow SSDT HOOK 25、對(duì)用戶(hù)層API函數(shù)進(jìn)行保護(hù)(OD無(wú)法下斷) A、分析API函數(shù)原理 B、自寫(xiě)API函數(shù) C、SYSENTER指令 D、硬編碼_emit E、模擬FindWindow函數(shù)? 26、IDT HOOK反中斷調(diào)試 A、實(shí)例演示 B、替換IDT處理函數(shù) D、IDT HOOK代碼書(shū)寫(xiě) E、測(cè)試效果 27、地下城與勇士保護(hù)分析 A、定位特征碼函數(shù)FindCode_Address構(gòu)建 B、定位NtOpenThread C、定位NtOpenProcess D、定位NtReadVirtualMemory E、定位NtWriteVirtualMemory F、CALL與JMP指令的區(qū)別 G、構(gòu)建相應(yīng)的替換函數(shù)[/url] 28、地下城與勇士保護(hù)分析 29、地下城與勇士保護(hù)分析-debugport清零
購(gòu)買(mǎi)主題
已有 2 人購(gòu)買(mǎi)
本主題需向作者支付 666 資源幣 才能瀏覽
| |
| ||
| ||
| ||
| ||
| ||
| ||
| ||
| ||
| ||
小黑屋|資源共享吧 ( 瓊ICP備2023000410號(hào)-1 )
GMT+8, 2024-12-22 09:45 , Processed in 0.077291 second(s), 19 queries , MemCached On.