• 951阅读
  • 0回复

[]出租读写驱动破虚拟支持大部分游戏C封装只租给会调用的人!!!! [复制链接]

上一主题 下一主题
离线983117327
 

发帖
141
金钱
6040
威望
6040
贡献值
0
诚信值
0
社区警告
0
纠纷记录
0
冻结资金
0
保证金
0
只看楼主 倒序阅读 楼主   发表于: 2022-03-09
JLu>w:\  
_>4Qh#6K  
}4XXNYH  
1.自保,VT隐藏,支持卸载驱动,防止扫描特征及签名 _(0GAz%9  
) ={ H  
1.通讯,驱动采用注册表方式通讯,完美过掉目前市面所有安全软件通讯检测 +~f5dJyk`  
7 ?a!x$-U(  
2.注入,支持32/64位进程无模块无线程注入,多模式可选择,无线程注入/隐藏线程注入/反调试线程注入 bXRSKp[$  
'm|PSwB7  
3.读写,无痕读写,过全部安全软件驱动通讯 \z[L=  
7kq6VS;p  
4.获取主模块基址,驱动层获取目标进程的基地址 3U&r K)F  
q :-1ul  
5.隐藏内存,隐藏掉目标进程中的内存块,隐藏后内存页不可访问,但依然可以执行代码且无法被R0-R3层扫描 ,;~@t:!c  
8G?OZ47k#  
6:申请内存,在目标进程申请一块内存区域,可指定内存类型,内存属性 q^^&nz<A  
H&h"!+t(#  
7:释放内存,释放驱动在目标进程申请的内存区域 WYY&MHp  
]5sU =\  
8.创建线程,在目标进程创建一个线程,可选隐藏线程/反调试线程 |jJ9dTD8/  
{bMOT*X=A  
9.修改内存保护属性,修改指定目标进程中的内存页属性,只读,读写执行任意修改 #5=!ew  
H:!pFj  
10.远程执行代码,(俗称远程CALL),支持cdecldcall/thiscall/fastcall约定 o6c>sh  
W}rLHAaDh  
11.开启关闭数据执行保护,开启关闭Wow64进程的DEP,方便用户在R3层无痕Hook,隐藏Hook等功能 B(qwTz 51  
IfzZ\x .  
12.驱级保护进程,保护进程不被外部R3程序所访问,保护进程不被外部程序读取进程内存和关闭 t:yJ~En]=  
+MvO+\/  
13.驱动级保护文件,保护文件不被外部R3程序所访问,保护文件不被访问,剥掉所有访问者权限,包括系统权限 ^_!2-QY.~  
l$J2|\M6  
14.驱动级进程提权,提升访问句柄权限到系统级,让你的句柄对任意程序有访问权限 8rpr10;U  
xay~fD  
15.驱动级内存转储,Dump目标进程到本地磁盘,方便IDA分析 X}G3>HcP  
x}X hL  
16.驱动级检索内存信息,可获取内存大小,内存类型,内存属性 N5|wBm>m  
XG;Dj<Dm  
17.驱动级搜索内存特征码,根据特征码定位内存地址 y.+!+4Mg|  
]Yx&  
18.驱动强制删除文件,强制删除正在运行的文件 J[jzkzSu`  
@D7/u88|  
19.驱动强制关闭进程,强制结束正在运行中且受保护的进程 53O}`xX!6  
6<m9guv  
20.驱动键鼠模拟,驱动级模拟键盘鼠标,支持模拟鼠标移动,鼠标点击,键盘按键等 @lTd,V5f  
=q?sB]n  
21.驱动伪造硬件序列号, 欺骗任何进程通过内核层获取硬件信息的程序 uL9O_a;!  
22.支持定做读写, Pe)SugCs  
TG  @ASG981 EJaGz\\  
EG Enmigv gib'f@i;  
其他联系方式都是骗子 DA9f\q   
临时q3588164192
广海社区提醒您:
1.忘记账号、密码、安全问题等常见站务问题,请查看论坛左上角站点帮助
2.请理性对待商业信息,如有交易,强烈建议您选择广海中介进行交易
3.欢迎购买广海社区广告位,感谢您的支持,报价及位置详见广海社区广告服务
4.特殊会员售价50元,积分(金钱和威望)无限,更多权限,欢迎到广海淘宝购买
5.广海社区唯一域名ghoffice.net,唯一QQ190959022,其他均为假冒,谨防上当受骗
6.如您被骗,请查看广海社区举报中心,按照要求和流程提交举报材料,未经核实的举报帖子将一律删除
7.如您发现违规违法内容,欢迎点击帖子右下角举报按钮进行举报,也可到站务办公版块匿名发帖举报
免责声明
文中内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。 私下交易造成损失的,本站概不负责。