吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 11698|回复: 336

[原创逆向图文] Windows内核逆向-强大的PreviousMode

  [复制链接]
oxygen1a1 发表于 2022-8-10 18:01 | 显示全部楼层 |阅读模式

前言我今天上午发了一个该过的CE,CE过游戏保护的框架,这里分享下自己的逆向和写代码的历程。
求恒大加精,蓝屏了大概30次。
因为我要自己记笔记,所以写的真的很详细。真的花了很大功夫。
游客,如果您要查看本帖隐藏内容请回复

结语
以上就是我这次分析Windows内核得出的结论,真是很不容易,稍微不注意就会蓝屏。但是写到这,我不禁感叹到,强大的PreviousMode。参考文章&文献:
未经允许,禁止转载!
https://www.codewarrior.cn/ntdoc/win2k/mm/MmCopyVirtualMemory.htm
https://bbs.pediy.com/thread-264999.htm
https://blog.csdn.net/qq_21000273/article/details/53966150
https://blog.csdn.net/weixin_44286745/article/details/104298132
https://www.writebug.com/git/Demon-Gan-123/SSDT-Function-64bit

评分

参与人数 90威望 +1 HB +151 THX +43 收起 理由
消逝的过去 + 1
再来壹瓶 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
绿色耀西 + 2 + 1
爱编 + 2 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
小龙人 + 1
NOP + 1
Wo不是高手 + 1 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
xiaoxixpj + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
暮雨烟然 + 1
嫁女给我 + 1 支持原创,希望看到你原创的新作品
壹佰 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
1156009305 + 2 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
29590 + 1
战神走了 + 1
是否要考试 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
我是谁呀 + 1
曙光骑士 + 1 + 1
啊辉 + 1
云淡风轻水上 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
林先生 + 2 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
Jawon + 2
菜爱学 + 1
扑通仁 + 2 + 1
PDWORD + 1
如梦初醒 + 1
创客者V2.0 + 1
bing_mao + 1
laoer2009 + 2 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
太阳神 + 2 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
思念 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
虚心学习 + 1
行行行行行行 + 1
Cerolluo + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
459121520 + 1
美好映像 + 2 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
尘埃阿 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
极速菜 + 1
风动鸣 + 1 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
北门观雪 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
124713549 + 1
银河星光 + 1
飞天马 + 1
随机出现 + 2 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
爱汇编爱汇编 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
woshuoxiang + 2 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
Hucxy + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
Hackers + 2 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
sjtkxy + 1 + 1
后学真 + 1
hbhdgpyz + 2 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| oxygen1a1 发表于 2022-8-15 09:08 | 显示全部楼层

更正一个错误:
是if (((~GrantedAccess & DesiredAccess) != 0) && (AccessMode != KernelMode))
{
return STATUS_ACCESS_DENIED; // 权限不足
}
而不是
是if (((~GrantedAccess & 0x1FFFFFF) != 0) && (AccessMode != KernelMode))
{
return STATUS_ACCESS_DENIED; // 权限不足
}
这个DesiredAccess是Write/Read VirtualMemory填的,由此来用权限区别可以读还是可以写。
因为Read的时候需要READ的权限,WRITE的时候需要WRITE的权限

评分

参与人数 1HB +1 收起 理由
暮雨烟然 + 1

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
任国富 发表于 2022-8-10 21:37 | 显示全部楼层

感谢你的分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
snak2020 发表于 2022-8-10 21:45 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
lvkeqin 发表于 2022-8-10 22:09 | 显示全部楼层

感谢分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
幽灵and九幽 发表于 2022-8-10 22:12 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
192939 发表于 2022-8-10 22:18 来自手机端 | 显示全部楼层

看看是啥啊
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
小小沫涵 发表于 2022-8-10 22:45 | 显示全部楼层

感谢分享!学习下
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
ZTX 发表于 2022-8-10 22:47 | 显示全部楼层

感谢你的分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
涛涛 发表于 2022-8-10 22:54 | 显示全部楼层

什么东西来看看!!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Jrhaoge 发表于 2022-8-10 23:00 | 显示全部楼层

膜拜大佬!!!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层 11层
2层  
3层  
4层  
5层  
6层  
7层  
8层  
9层  
10层  

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表