• 950阅读
  • 0回复

[]出租读写驱动破虚拟支持大部分游戏C封装只租给会调用的人!!!! [复制链接]

上一主题 下一主题
离线983117327
 

发帖
141
金钱
6040
威望
6040
贡献值
0
诚信值
0
社区警告
0
纠纷记录
0
冻结资金
0
保证金
0
只看楼主 倒序阅读 楼主   发表于: 2022-03-09
Ea`OT+#h(*  
?~qC,N[  
[:i sZG*  
1.自保,VT隐藏,支持卸载驱动,防止扫描特征及签名 _hoAW8i  
0]a15  
1.通讯,驱动采用注册表方式通讯,完美过掉目前市面所有安全软件通讯检测 WzG07 2w  
+)-d_K.(k  
2.注入,支持32/64位进程无模块无线程注入,多模式可选择,无线程注入/隐藏线程注入/反调试线程注入 E:Y:X~vy  
y<r44a_!  
3.读写,无痕读写,过全部安全软件驱动通讯 vug-n 8  
N&B>#:  
4.获取主模块基址,驱动层获取目标进程的基地址 -fM1$/ ]  
Am7| /  
5.隐藏内存,隐藏掉目标进程中的内存块,隐藏后内存页不可访问,但依然可以执行代码且无法被R0-R3层扫描 3#9M2O\T  
h Z# \t  
6:申请内存,在目标进程申请一块内存区域,可指定内存类型,内存属性 7l}~4dm2J  
 EW5]!%  
7:释放内存,释放驱动在目标进程申请的内存区域 nx :)k-p_[  
|' @[N,  
8.创建线程,在目标进程创建一个线程,可选隐藏线程/反调试线程 $i&\\QNn  
Xr2J:1pgg  
9.修改内存保护属性,修改指定目标进程中的内存页属性,只读,读写执行任意修改 zjoo{IH}  
 3Vu8F"  
10.远程执行代码,(俗称远程CALL),支持cdecldcall/thiscall/fastcall约定 P`!Ak@N  
OQ| ,-  
11.开启关闭数据执行保护,开启关闭Wow64进程的DEP,方便用户在R3层无痕Hook,隐藏Hook等功能 zZYHc?Z  
gY\mXM*^  
12.驱级保护进程,保护进程不被外部R3程序所访问,保护进程不被外部程序读取进程内存和关闭 Ak|b0l>^  
m9g^ -X  
13.驱动级保护文件,保护文件不被外部R3程序所访问,保护文件不被访问,剥掉所有访问者权限,包括系统权限 7Jc<.Z"/Gd  
ocP*\NR  
14.驱动级进程提权,提升访问句柄权限到系统级,让你的句柄对任意程序有访问权限 )tPl<lb  
)b (X  
15.驱动级内存转储,Dump目标进程到本地磁盘,方便IDA分析 RQ5P}A 3H  
c+;S<g 0  
16.驱动级检索内存信息,可获取内存大小,内存类型,内存属性 j@g!R!7)  
+GPd   
17.驱动级搜索内存特征码,根据特征码定位内存地址 QAXYrRu  
8Xk I k7  
18.驱动强制删除文件,强制删除正在运行的文件 M;@Ex`+?i  
-CElk[u  
19.驱动强制关闭进程,强制结束正在运行中且受保护的进程 y(a}IM3~  
F=5kF/}x-z  
20.驱动键鼠模拟,驱动级模拟键盘鼠标,支持模拟鼠标移动,鼠标点击,键盘按键等 Fs9W>*(  
q/J3cXa{K  
21.驱动伪造硬件序列号, 欺骗任何进程通过内核层获取硬件信息的程序 8AX3C s_G  
22.支持定做读写, 5|m9:Hv[#  
TG  @ASG981 gDc]^K4>  
EG Enmigv </hR! Sb]  
其他联系方式都是骗子 (\q[gy R  
临时q3588164192
广海社区提醒您:
1.忘记账号、密码、安全问题等常见站务问题,请查看论坛左上角站点帮助
2.请理性对待商业信息,如有交易,强烈建议您选择广海中介进行交易
3.欢迎购买广海社区广告位,感谢您的支持,报价及位置详见广海社区广告服务
4.特殊会员售价50元,积分(金钱和威望)无限,更多权限,欢迎到广海淘宝购买
5.广海社区唯一域名ghoffice.net,唯一QQ190959022,其他均为假冒,谨防上当受骗
6.如您被骗,请查看广海社区举报中心,按照要求和流程提交举报材料,未经核实的举报帖子将一律删除
7.如您发现违规违法内容,欢迎点击帖子右下角举报按钮进行举报,也可到站务办公版块匿名发帖举报
免责声明
文中内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。 私下交易造成损失的,本站概不负责。