看流星社区

 找回密码
 注册账号
查看: 2634|回复: 6

求大家帮忙回答下

[复制链接]

该用户从未签到

发表于 2011-12-25 20:40:51 | 显示全部楼层 |阅读模式
本帖最后由 雨夜 于 2011-12-27 20:04 编辑

为什么我用了XueTr0.45把你说的那3个都恢复了    用OD找不到DNF进程   你用的是哪个OD   还有恢复了Len(7) [ntkrnlpa.exe]   TesSafe.sys   这个 ,想重去恢复,却找不到这个了。。。求雨夜大大解答

该用户从未签到

发表于 2011-12-25 21:22:47 | 显示全部楼层

提示一下:请不要一帖多发,还有尽量把标题写清楚,以后再见到这样的帖子,就不在回复了。


最佳答案:

SSDT
NtReadVirtualMemory
NtWriteVirtualMemory


内核钩子
Len(7) [ntkrnlpa.exe]   TesSafe.sys

应用层钩子
Len(8) ntdll.dll ->LdrInitializeThunk

该用户从未签到

 楼主| 发表于 2011-12-25 21:29:15 | 显示全部楼层
回复 2# 雨夜

    雨夜大哥  我等你 好几天了   我恢复了  Len(7) [ntkrnlpa.exe]   TesSafe.sys  这个  。然后想重去 恢复这个Len(7) [ntkrnlpa.exe]   TesSafe.sys  就找不到了   不知道 怎么会  我有恢复了这个  Len(7) [ntkrnlpa.exe]   TesSafe.sys   就不用再去恢复了把

该用户从未签到

发表于 2011-12-25 21:31:38 | 显示全部楼层
每次打开DNF,恢复一次就可以了。

该用户从未签到

 楼主| 发表于 2011-12-25 21:35:54 | 显示全部楼层
回复 4# 雨夜


     可是  我找不到 Len(7)[ntkrnlpa.exe]   TesSafe.sys

   这个 了  没了  有两个和这一样的  Len(7)  也是这样  我没去恢复  怕蓝屏  什么的  还有 雨夜大哥  那个过驱动的SYS  怎么会蓝屏  或着重启了   能不能把你那个过驱动的SYS发下

该用户从未签到

发表于 2011-12-26 11:12:28 | 显示全部楼层
此帖仅作者可见

该用户从未签到

发表于 2012-5-4 23:19:32 | 显示全部楼层
不可能找不到。
点击按钮快速添加回复内容: 支持 高兴 激动 给力 加油 苦寻 生气 回帖 路过 感恩
您需要登录后才可以回帖 登录 | 注册账号

本版积分规则

小黑屋|手机版|Archiver|看流星社区 |网站地图

GMT+8, 2024-5-14 05:07

Powered by Kanliuxing X3.4

© 2010-2019 kanliuxing.com

快速回复 返回顶部 返回列表