当前位置: 首页语言/教程易语言正文 教程名称:若水软件论坛过游戏驱动保护视频教程[过TP] 教程目录: 初级篇1、VS2003/2008/VC6.0编译驱动A、VS2003驱动编译环境配置B、VS2003集成环境下编译一个简单的驱动2、创建一个卸载例程A、认识PDRIVER_OBJECT结构B、卸载例程回调函数构建C、查看卸载例程调试信息3、添加设备例程A、认识驱动对象DRIVER_OBJECTB、认识设备对象DEVICE_OBJECTC、添加创建设备的例程D、用工具查看驱动及驱动设备4、添加删除设备例程A、删除符号链接B、删除设备C、测试卸载例程5、创建一个派遣函数例程?A、什么是IRPB、一个简单的IRP处理函数C、利用IRP派遣函数实现驱动程序与应用程序之间的通信6、双机调试设置A、普通设置B、工具协助配置7、手动加载NT式驱动?A、进入加载驱动的注册表B、手动运行驱动C、手动停止驱动D、自动启动驱动中级篇8、NT式驱动的安装A、OpenSCManagerB、CreateServiceC、OpenServiceD、StartServiceE、CloseServiceHandle9、NT式驱动的卸载A、卸载驱动流程B、DeleteServiceC、ControlServiceD、构建UnLoadSys函数E、虚拟机测试10、驱动中的内存管理A、 物理内存B、 虚拟内存C、 Ring0地址和Ring3地址D、 分页和非分页内存11、内存操作相关内核APIA、RtlCopyMemory、RtlCopyBytes、RtlMoveMemoryC、RtlZeroMemory、RtlFillMemoryD、RtlEqualMemoryE、ExAllocatePool和 ExFreePoolF、重载new和delete操作符12、认识链表结构(exe)A、链表结构B、链表的初始化C、在链表中插入数据D、链表的遍历13、在驱动中使用链表(sys)A、链表的初始化B、在链表中插入数据(结点)C、链表的遍历D、虚拟机测试14、驱动下的异常处理A、异常处理try-exceptB、断言进阶篇15、驱动过游戏保护基础知识点A、了解SSDT结构B、由SSDT索引号获取当前函数地址(16节课主讲)???????C、获取起源地址(17节课主讲)D、怎么向内核地址写入自己代码16、读出SSDT表当前函数地址A、引用KeServiceDescriptorTable表B、通过ServiceTableBase+偏移读出当前函数地址C、测试读取的值17、读出SSDT表原函数地址?A、MmGetSystemRoutineAddressB、书写GetOriginAddr函数C、虚拟机测试18、向指定地址写入代码(绕过NtOpenprocess的HOOK—前5字节)A、JMP地址转换B、去掉恢复页面保护C、写代码绕过保护19、自写驱动保护A、构建自己的内核函数 MyOpenProcessC、Hook和UnHook函数的构建D、修改EXE和SYS代码实现保护E、测试效果20、字符串操作A、ASCII字符串和UNICODE字符串B、ANSI_STRING字符串和UNICODE_STRING字符串C、字符串的初始化与销毁D、字符串复制,比较,大小写/整数/字串相互转换E、ANSI_STRING字符串和UNICODE_STRING字符串相互转换21、文件操作A、文件的创建B、文件的打开C、获取和修改文件属性D、写文件和读文件22、IAT HOOK编程A、初识IATB、IAT表相关结构C、读出IAT项D、编写代码测试分析??E、HOOK IATF、测试分析23、应用层InLine HOOKA、InLine HOOK 原理分析B、InLine HOOK 代码编写C、InLine HOOK 代码测试24、Shadow SSDT HOOKA、Shadow SSDT表基址定位B、Shadow SSDT表结构C、Shadow SSDT HOOK25、对用户层API函数进行保护(OD无法下断)A、分析API函数原理B、自写API函数C、SYSENTER指令D、硬编码_emitE、模拟FindWindow函数?26、IDT HOOK反中断调试A、实例演示B、替换IDT处理函数D、IDT HOOK代码书写E、测试效果高级篇27、地下城与勇士保护分析A、定位特征码函数FindCode_Address构建B、定位NtOpenThreadC、定位NtOpenProcessD、定位NtReadVirtualMemoryE、定位NtWriteVirtualMemoryF、CALL与JMP指令的区别G、构建相应的替换函数28、地下城与勇士保护分析29、地下城与勇士保护分析-debugport清零 主题授权提示:请在后台主题设置-主题授权-激活主题的正版授权,授权购买:RiTheme官网声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。易语言易语言开发教程易语言技术易语言技术教程易语言教程易语言视频教程 普通 打赏 收藏 海报 链接