若水软件论坛过游戏驱动保护视频教程

课程分四个大章节:?1、初级篇,2、中级篇,3、进阶篇,4、高级篇

初级篇
1、VS2003/2008/VC6.0编译驱动
A、VS2003驱动编译环境配置
B、VS2003集成环境下编译一个简单的驱动
2、创建一个卸载例程
A、认识PDRIVER_OBJECT结构
B、卸载例程回调函数构建
C、查看卸载例程调试信息
3、添加设备例程
A、认识驱动对象DRIVER_OBJECT
B、认识设备对象DEVICE_OBJECT
C、添加创建设备的例程
D、用工具查看驱动及驱动设备
4、添加删除设备例程
A、删除符号链接
B、删除设备
C、测试卸载例程
5、创建一个派遣函数例程?
A、什么是IRP
B、一个简单的IRP处理函数
C、利用IRP派遣函数实现驱动程序与应用程序之间的通信
6、双机调试设置
A、普通设置
B、工具协助配置
7、手动加载NT式驱动
?A、进入加载驱动的注册表
B、手动运行驱动
C、手动停止驱动
D、自动启动驱动
中级篇
8、NT式驱动的安装
A、OpenSCManager
B、CreateService
C、OpenService
D、StartService
E、CloseServiceHandle
9、NT式驱动的卸载
A、卸载驱动流程
B、DeleteService
C、ControlService
D、构建UnLoadSys函数
E、虚拟机测试
10、驱动中的内存管理
A、 物理内存
B、 虚拟内存
C、 Ring0地址和Ring3地址
D、 分页和非分页内存
11、内存操作相关内核API
A、RtlCopyMemory、RtlCopyBytes、RtlMoveMemory
C、RtlZeroMemory、RtlFillMemory
D、RtlEqualMemory
E、ExAllocatePool和 ExFreePool
F、重载new和delete操作符
12、认识链表结构(exe)
A、链表结构
B、链表的初始化
C、在链表中插入数据
D、链表的遍历
13、在驱动中使用链表(sys)
A、链表的初始化
B、在链表中插入数据(结点)
C、链表的遍历
D、虚拟机测试
14、驱动下的异常处理
A、异常处理try-except
B、断言
进阶篇
15、驱动过游戏保护基础知识点
A、了解SSDT结构
B、由SSDT索引号获取当前函数地址(16节课主讲)???????
C、获取起源地址(17节课主讲)
D、怎么向内核地址写入自己代码
16、读出SSDT表当前函数地址
A、引用KeServiceDescriptorTable表
B、通过ServiceTableBase+偏移读出当前函数地址
C、测试读取的值
17、读出SSDT表原函数地址?
A、MmGetSystemRoutineAddress
B、书写GetOriginAddr函数
C、虚拟机测试
18、向指定地址写入代码(绕过NtOpenprocess的HOOK—前5字节)
A、JMP地址转换
B、去掉恢复页面保护
C、写代码绕过保护
19、自写驱动保护
A、构建自己的内核函数 MyOpenProcess
C、Hook和UnHook函数的构建
D、修改EXE和SYS代码实现保护
E、测试效果
20、字符串操作
A、ASCII字符串和UNICODE字符串
B、ANSI_STRING字符串和UNICODE_STRING字符串
C、字符串的初始化与销毁
D、字符串复制,比较,大小写/整数/字串相互转换
E、ANSI_STRING字符串和UNICODE_STRING字符串相互转换
21、文件操作
A、文件的创建
B、文件的打开
C、获取和修改文件属性
D、写文件和读文件
22、IAT HOOK编程
A、初识IAT
B、IAT表相关结构
C、读出IAT项
D、编写代码测试分析??
E、HOOK IAT
F、测试分析
23、应用层InLine HOOK
A、InLine HOOK 原理分析
B、InLine HOOK 代码编写
C、InLine HOOK 代码测试
24、Shadow SSDT HOOK
A、Shadow SSDT表基址定位
B、Shadow SSDT表结构
C、Shadow SSDT HOOK
25、对用户层API函数进行保护(OD无法下断)
A、分析API函数原理
B、自写API函数
C、SYSENTER指令
D、硬编码_emit
E、模拟FindWindow函数?
26、IDT HOOK反中断调试
A、实例演示
B、替换IDT处理函数
D、IDT HOOK代码书写
E、测试效果
高级篇
27、地下城与勇士保护分析
A、定位特征码函数FindCode_Address构建
B、定位NtOpenThread
C、定位NtOpenProcess
D、定位NtReadVirtualMemory
E、定位NtWriteVirtualMemory
F、CALL与JMP指令的区别
G、构建相应的替换函数
28、地下城与勇士保护分析
29、地下城与勇士保护分析-debugport清零
若水软件论坛过游戏驱动保护视频教程 下载地址 ziyuan.woyaoxueit.com

时间: 2024-10-08 10:13:31

若水软件论坛过游戏驱动保护视频教程的相关文章

过 DNF TP 驱动保护(一)

文章目录:                   01. 博文简介: 02. 环境及工具准备: 03. 分析 TP 所做的保护: 04. 干掉 NtOpenProcess 中的 Deep InLine Hook: 05. 干掉 NtOpenThread 中的 Deep InLine Hook: 06. 干掉 NtReadVirtualMemory 中的 InLine Hook: 07. 干掉 NtWriteVirtualMemory 中的 InLine Hook: 08. 干掉 KiAttachP

iPhone iPad游戏应用开发视频教程

基于IOS5平台下的IPAD.Iphone.IPod移动应用开发系列课程适合人群:初级课时数量:120课时用到技术:iphone.ipad涉及项目:计算器.调查问卷系统咨询qq:1840215592课程简介本系列课程分为基础篇.项目实战篇共:100-120学时(预计),45-60分钟/课时.课程包括两个iphone.两个Ipad项目共四个真实项目贯穿其中,课程完全采用外企的项目进度方式管理项目开发.实战为王:课程都以真实的实战项目为背景,侧重于提升学员的实战能力,目的就是为了让学员能完全胜任职场

倍游趣游戏隐私保护指引

概要欢迎您选择倍游趣游戏!除<倍游趣隐私政策>.<倍游趣游戏许可及服务协议>外,我们还将通过<倍游趣游戏隐私保护指引>(“本指引”)向您进一步细化说明您在使用倍游趣游戏时我们收集.使用.存储和共享个人信息的情况,以及您所享有的相关权利等事宜,本指引是<倍游趣游戏许可及服务协议>的组成部分,其中要点如下: • 为了向您提供游戏娱乐以及与此相关的玩家互动.消费等服务,我们需要收集您的游戏历史.设备信息.登录日志等信息. • 为更好地保护未成年人身心健康,促使未成

YJX_Driver_021_绕过驱动保护

1. 绕过SSDT驱动保护 A.去掉页面保护 B.写入In Line HOOK代码 C.用OD附加测试效果 D.反HOOK代码 [190]复制 第20课 的代码 [315]涉及到 页面的保护 ==> 涉及到 一个特殊的寄存器 cr0,32位寄存器 ==> 其中的第17位(从第0位开始) ==> CW位 [480]CW位: 置1 --> 开启 页面保护 置0 --> 去掉 页面保护 [530]这只是一种方法(修改cr0的CW位),还有一种是修改内存描述符(MDL)(相关函数前面

Android 软件开发与游戏开发1 至 32系列博文大合集

Android 软件开发与游戏开发1 至 32系列博文大合集Android 软件开发与游戏开发1 至 32系列博文大合集 http://www.qdmm.com/BookReader/17958,65822595.aspxhttp://www.qdmm.com/BookReader/17958,65822597.aspxhttp://www.qdmm.com/BookReader/17958,65822598.aspxhttp://www.qdmm.com/BookReader/17958,65

YJX_Driver_032_自写驱动保护XX进程

1. 自写驱动保护XX进程(HOOK SSDT) A.构建自己的内核函数(用来替换对应的内核函数) C.Hook和UnHook函数构建 D.修改EXE和SYS对应源代码实现所谓保护 E.测试效果 2. 一.以28课的代码为例 新建一个hook.h单元 #pragma once#ifdef __cplusplusextern "C"{#endif #include <NTDDK.h> //这里包含需要用C方式编译的头文件 #ifdef __cplusplus}#endif /

Unity3D射击游戏-UNITY3D软件开发、游戏开发、UNITY3D游戏开发

Unity3D射击游戏-UNITY3D软件开发.游戏开发.UNITY3D游戏开发 上海诸君信息科技有限公司是以Oculus.Unity.虚拟现实作为核心业务的民营高科技企业,坚持精益研发与技术创新,拥有丰富Oculus.Unity.虚拟现实的软件与游戏开发经验,能提供优质的技术解决方案. 公司拥有全面强大的团队,拥有优秀的设计师与美术人员,有大量的游戏项目制作管理经验,能优质控制游戏产品质量和制作时间,成功服务于海内外多家公司,拥有丰富的客户案例. 诸君信息科技已服务的客户包括,普华永道.交大.

Unity游戏开发实战视频教程

Unity客户端架构设计与网络游戏关键技术(Avatar,热更新,Protobuf)课程分类:游戏开发适合人群:中级课时数量:20(42节)课时用到技术:Unity客户端,UI设计框架,Avatar换装,Protobuf-net等涉及项目:搭建Unity客户端 UI设计框架以及Avatar换装和移动端热更新技术实现以及Protobuf-net在Unity中运用咨询qq:1840215592 课程介绍:1.课程研发环境开发工具:Unity4.6和VS20082.内容简介本课程内容详细介绍了如何实现

游戏开发基础视频教程之战机对战中文编程篇视频课程

游戏编程入门级教程,讲解通俗易懂.用具体实例讲解的方式让你用最短的时间掌握游戏编程基础知识.本程序使用中文开发平台搭建之星,搭建之星采用可视化构件,不需有英文基础,开发速度极快,操作非常简单.不论你使用何种编程语言开发,本课程里的例子都是一个很好的学习例子,参考其编程思路,对快速掌握开发技术非常有益.部分内容如下:生成我方战机编程生成敌方战机编程炮弹发射编程为游戏配音游戏空间的时光控制 游戏基础编程视频教程学习入口51CTO 原文地址:http://blog.51cto.com/13172026