aa1003072656 发表于 2011-12-27 22:40:30

过驱动OD附加DNF[火]

本帖最后由 aa1003072656 于 2011-12-27 22:45 编辑

用XT恢复   OD附加DNF
最佳答案:
SSDT
NtReadVirtualMemory
NtWriteVirtualMemory
内核钩子
Len(7)    TesSafe.sys
应用层钩子
Len(8) ntdll.dll ->LdrInitializeThunk
    大哥们我这个方法是可以的雨夜大哥发的   但是大家能不能帮我解释下为什么要开XT想去恢复这些钩子但是找不到
内核钩子
Len(7)    TesSafe.sys
   怎么会我上次恢复就只有3个SSDT和内核钩子
才恢复了一次 就不能恢复了?还是? 怎么会没了    求解 。。。。这个是最新XT恢复OD附加DNF 的   {:3_59:}
页: [1]
查看完整版本: 过驱动OD附加DNF[火]