daviswjk
驱动牛犊
驱动牛犊
  • 注册日期2003-03-26
  • 最后登录2009-06-12
  • 粉丝0
  • 关注0
  • 积分334分
  • 威望64点
  • 贡献值0点
  • 好评度33点
  • 原创分0分
  • 专家分0分
阅读:6867回复:25

号称ring3下穿透一切防御

楼主#
更多 发布于:2008-04-25 01:25
http://hi.baidu.com/mj0011/blog/item/65cedc11b1615a15b8127b3b.html

这个mj 能放下bin否?

呵呵

大家讨论下
一切随风!
tishion
驱动牛犊
驱动牛犊
  • 注册日期2010-02-02
  • 最后登录2012-02-16
  • 粉丝0
  • 关注0
  • 积分3分
  • 威望31点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2010-07-25 22:35
嫌这里没水平可以不来啊
你们都是蛋疼吧 爱看不看 爱交流不交流
整的跟叫床似的
wanghui219
禁止发言
禁止发言
  • 注册日期2007-08-28
  • 最后登录2019-07-29
  • 粉丝4
  • 关注3
  • 积分101166分
  • 威望505351点
  • 贡献值0点
  • 好评度137点
  • 原创分0分
  • 专家分4分
  • 社区居民
板凳#
发布于:2010-05-11 00:34
用户被禁言,该主题自动屏蔽!
dreamsity
驱动小牛
驱动小牛
  • 注册日期2006-09-01
  • 最后登录2013-07-04
  • 粉丝0
  • 关注0
  • 积分40分
  • 威望821点
  • 贡献值1点
  • 好评度68点
  • 原创分1分
  • 专家分0分
地板#
发布于:2009-11-25 20:07
使用读写端口的方式直接读写硬盘,
然后使用文件系统解析技术,解析读出的数据,定位文件位置,
然后直接修改磁盘上的扇区内容。
我猜策应该是这样吧。
这样的方式当前是没有任何技术可以拦截的。
一切都是时间问题!
dandandeshui
驱动牛犊
驱动牛犊
  • 注册日期2009-10-07
  • 最后登录2009-10-07
  • 粉丝0
  • 关注0
  • 积分8分
  • 威望81点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
地下室#
发布于:2009-10-07 18:07
哎!大家都不愿意把自己的技术展示出来啊!牛人倒是不少啊!希望来个头领啊@
chinafe
驱动牛犊
驱动牛犊
  • 注册日期2007-06-24
  • 最后登录2009-04-23
  • 粉丝0
  • 关注0
  • 积分3分
  • 威望14点
  • 贡献值0点
  • 好评度1点
  • 原创分0分
  • 专家分0分
5楼#
发布于:2008-11-05 00:38
题目很耀眼    内容也很丰富

可惜

文不对题 连R3下穿透的屁毛都没看到
心专十年 功必成 http://blog.csdn.net/chinafe
cheng_5103
驱动牛犊
驱动牛犊
  • 注册日期2003-10-06
  • 最后登录2012-03-21
  • 粉丝0
  • 关注0
  • 积分23分
  • 威望228点
  • 贡献值0点
  • 好评度45点
  • 原创分0分
  • 专家分0分
6楼#
发布于:2008-09-22 09:37
穿透:
       有撒不得了的嘛.这几天郁闷..才来发这些无聊消息的.

       有能力自己开发一个磁盘驱动出来,有能力自己写过

    还原软件出来..这么复杂的驱动.有事没事的人在哪儿

    说人家的程序写得有问题?
cheng
phikaa
驱动牛犊
驱动牛犊
  • 注册日期2008-07-24
  • 最后登录2009-06-04
  • 粉丝0
  • 关注0
  • 积分6分
  • 威望7点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
7楼#
发布于:2008-09-13 19:23
树大就是招风啊,看看,看看。
ks12345
驱动小牛
驱动小牛
  • 注册日期2006-09-21
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分7分
  • 威望223点
  • 贡献值0点
  • 好评度189点
  • 原创分0分
  • 专家分0分
8楼#
发布于:2008-08-18 12:02

口水战?
Thinking
WQXNETQIQI
驱动大牛
驱动大牛
  • 注册日期2006-06-12
  • 最后登录2010-10-26
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望1076点
  • 贡献值0点
  • 好评度895点
  • 原创分1分
  • 专家分0分
9楼#
发布于:2008-08-07 16:42
楼上SB再现驱网论坛,自从楼上此前淡出驱网后,很少再见到比楼上SB的了。
驱动开发者 呵呵
hackmix
驱动牛犊
驱动牛犊
  • 注册日期2007-10-02
  • 最后登录2008-08-11
  • 粉丝0
  • 关注0
  • 积分171分
  • 威望24点
  • 贡献值0点
  • 好评度22点
  • 原创分0分
  • 专家分0分
10楼#
发布于:2008-08-07 09:03
引用第7楼WQXNETQIQI于2008-04-25 20:17发表的  :
不是直接IO那么挫的方法,直接IO需要operation as operation system的权限,这个很多HIPS和UAC都会报警,而且还不通用

3楼的知道得太少了,小菜鸟,这里的在内核的水平比看雪的水平高得不是一点半点


如果整个论坛都是这样的回帖,果然高水平论坛。
GoodOnline
驱动小牛
驱动小牛
  • 注册日期2007-04-11
  • 最后登录2009-02-28
  • 粉丝0
  • 关注0
  • 积分4分
  • 威望204点
  • 贡献值0点
  • 好评度191点
  • 原创分0分
  • 专家分0分
11楼#
发布于:2008-05-12 09:52
WQXNETQIQI: 小莱鸟问下大牛如何测试你的穿透程序的,能给出一个详细过程吗?
WQXNETQIQI
驱动大牛
驱动大牛
  • 注册日期2006-06-12
  • 最后登录2010-10-26
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望1076点
  • 贡献值0点
  • 好评度895点
  • 原创分1分
  • 专家分0分
12楼#
发布于:2008-05-11 01:12
楼上的你连捂着藏着的本事都没有,只有在这里鄙视这,鄙视那  
驱动开发者 呵呵
dahubaobao
驱动牛犊
驱动牛犊
  • 注册日期2004-09-25
  • 最后登录2012-03-14
  • 粉丝0
  • 关注0
  • 积分9分
  • 威望80点
  • 贡献值0点
  • 好评度44点
  • 原创分0分
  • 专家分0分
13楼#
发布于:2008-05-10 22:51
引用第3楼GoodOnline于2008-04-25 17:06发表的  :
其实"可能"就是r3 下的端口操作.
http://bbs.pediy.com/showthread.php?t=62020&viewgoodnees=1
这个帖子已经实现通过端口操作来reboot了. 搞下硬盘因该是没啥的了.

PS: 感觉pediy里的文章比这里分量大多了.这里的风格就是捂着,藏着. 鄙视之.
.......



这里的风格就是捂着,藏着. 鄙视之.
GoodOnline
驱动小牛
驱动小牛
  • 注册日期2007-04-11
  • 最后登录2009-02-28
  • 粉丝0
  • 关注0
  • 积分4分
  • 威望204点
  • 贡献值0点
  • 好评度191点
  • 原创分0分
  • 专家分0分
14楼#
发布于:2008-05-07 14:20
IOCONTROL
WQXNETQIQI
驱动大牛
驱动大牛
  • 注册日期2006-06-12
  • 最后登录2010-10-26
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望1076点
  • 贡献值0点
  • 好评度895点
  • 原创分1分
  • 专家分0分
15楼#
发布于:2008-05-05 23:49
passthrough?早就被还原保护拦掉了
驱动开发者 呵呵
GoodOnline
驱动小牛
驱动小牛
  • 注册日期2007-04-11
  • 最后登录2009-02-28
  • 粉丝0
  • 关注0
  • 积分4分
  • 威望204点
  • 贡献值0点
  • 好评度191点
  • 原创分0分
  • 专家分0分
16楼#
发布于:2008-05-05 18:06
发送 passthrough
ychener
驱动牛犊
驱动牛犊
  • 注册日期2003-03-18
  • 最后登录2016-01-07
  • 粉丝0
  • 关注0
  • 积分1分
  • 威望20点
  • 贡献值0点
  • 好评度19点
  • 原创分0分
  • 专家分0分
17楼#
发布于:2008-05-03 10:58
这个话题怎么没有结果了?
GoodOnline
驱动小牛
驱动小牛
  • 注册日期2007-04-11
  • 最后登录2009-02-28
  • 粉丝0
  • 关注0
  • 积分4分
  • 威望204点
  • 贡献值0点
  • 好评度191点
  • 原创分0分
  • 专家分0分
18楼#
发布于:2008-04-25 22:55
引用第7楼WQXNETQIQI于2008-04-25 20:17发表的  :
不是直接IO那么挫的方法,直接IO需要operation as operation system的权限,这个很多HIPS和UAC都会报警,而且还不通用

3楼的知道得太少了,小菜鸟,这里的在内核的水平比看雪的水平高得不是一点半点


小菜鸟 :)
WQXNETQIQI
驱动大牛
驱动大牛
  • 注册日期2006-06-12
  • 最后登录2010-10-26
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望1076点
  • 贡献值0点
  • 好评度895点
  • 原创分1分
  • 专家分0分
19楼#
发布于:2008-04-25 20:17
不是直接IO那么挫的方法,直接IO需要operation as operation system的权限,这个很多HIPS和UAC都会报警,而且还不通用

3楼的知道得太少了,小菜鸟,这里的在内核的水平比看雪的水平高得不是一点半点
驱动开发者 呵呵
上一页
游客

返回顶部