發表文章

目前顯示的是有「Driver」標籤的文章

IObit Driver Booster 幫您偵測新版驅動程式,自動下載、安裝

圖片
一般使用者在把電腦灌好驅動裝完,或者電腦買來後就再也不會去更新硬體裝置所需要的驅動程式了,如果是重灌所需安裝驅動程式,我推薦「e驅動」,它可以自動幫你把電腦所需的驅動都灌好,不過如果哪天想要把電腦的驅動程式更新成官方最新版,那就要來用今天介紹的這套了...

Bypass HackShield Kernel Driver

這是一個驅動,可以過進程保護、還有寫入保護,你可以在HS載入之後才寫入數據,不再受限。 簡單來說,你可以在遊戲中開關功能、寫入數據等等。 請注意,這個驅動沒有過驅動檢測、沒有過調試器檢測、沒有過多開檢測,如果你是想嘗試這些你可以略過本文了。 這個驅動有問題請不要找我,這不是我寫的。 適用於XP、Win7 32位元(x86)用戶,其他電腦版本請路過。

Driver Signature Enforcement Overrider - Win7 x64 驅動免簽證

如果使用未經過認證過數位簽章的驅動,必須要在開機時進入Windows 前按"F8"選擇"停用 驅動 程式強制簽章", 使用上並不是這麼的方便。現在分享一個更好的方式, 使用下面  Driver Signature Enforcement Overrider 直接停用數位簽章後就可以直接使用未經微軟簽證過的驅動版本了!

Driver to bypass Hackshield memory protection

圖片
From:  http://www.gamedeception.net/threads/20450-Driver-to-bypass-Hackshield-memory-protection?s=dcbea4ca9540d0e50ddd2fba5dce425f ONLY FOR EDUCATIONAL PURPOSES ! This software is an exploit, because they shouldn't call ZwQueryInformationProcess, they should use ObReferenceObjectByHandle instead. INTRODUCTION HackShield memory protection works by hooking some functions in kernel space. EagleNT.sys is checking all parameters passed to hooked functions and then it blocks or allows operation. When HS memory unprotector driver is loaded, you can use OpenProcess, WriteProcessMemory and ReadProcessMemory like normal. HOW MEMORY PROTECTION WORKS ? HackShield is replacing three functions (NtReadVirtualMemory, NtWriteVirtualMemory and NtOpenProcess) to protect game memory.  

[筆記]inline hook 深層call ObOpenObjectByPointe的實現及用SSDT反HOOK

很久以前看到的...一直存著...今天剛好看到就借轉過來了...

本月最夯

偷用電腦,怎知?事件檢視器全記錄!(開機時間、啟動項時間...)