看流星社区

 找回密码
 注册账号
查看: 4162|回复: 4

按照您的方法过DNF驱动,该怎么恢复ring3?

[复制链接]

该用户从未签到

发表于 2012-2-9 12:40:59 | 显示全部楼层 |阅读模式
过了保护,用OD调试或CE搜索游戏,不久就会掉线的解决方案!

很多朋友都过了游戏的驱动保护,但是使用OD调试或CE搜索游戏的时候,坚持不了多久,游戏就会掉线。

解决方案很简单,ring0过了,还要过ring3,用XueTr恢复应用层钩子就可以了。



按照您的方法过DNF驱动 我恢复了内核钩子的3个(len7),但是在应用层钩子里面我要恢复那几个呢?我找了半天也没看到ring3,该怎么恢复ring3??,老师请解答,谢谢

该用户从未签到

发表于 2012-2-10 09:51:48 | 显示全部楼层
内核钩子 -- SSDT
NtReadVirtualMemory
NtWriteVirtualMemory


内核钩子 -- 内核钩子
Len(7) [ntkrnlpa.exe]   TesSafe.sys


应用层钩子 -- 进程钩子Len(8)
ntdll.dll ->LdrInitializeThunk

该用户从未签到

 楼主| 发表于 2012-2-10 11:13:13 | 显示全部楼层
回复 2# 雨夜


    额,太感谢了

该用户从未签到

发表于 2012-2-13 10:23:45 | 显示全部楼层
此帖仅作者可见

该用户从未签到

发表于 2013-2-27 08:49:31 | 显示全部楼层
回帖更是礼貌!!!
点击按钮快速添加回复内容: 支持 高兴 激动 给力 加油 苦寻 生气 回帖 路过 感恩
您需要登录后才可以回帖 登录 | 注册账号

本版积分规则

小黑屋|手机版|Archiver|看流星社区 |网站地图

GMT+8, 2024-5-2 11:36

Powered by Kanliuxing X3.4

© 2010-2019 kanliuxing.com

快速回复 返回顶部 返回列表