自动化挂机脚本,前后台图色识别,前后台按键,无痕驱动读写、无痕注入DLL、进程保护、进程隐藏等功能
 
发新帖
楼主: 天启
查看: 1070|回复: 4

易语言透视驱动功能R3转R0(复活R3直接操作R0驱动保护进程)

[复制链接]
天启VIP6 发表于 2021-9-4 18:31:59 | 显示全部楼层
本帖最后由 天启 于 2021-10-23 17:40 编辑

20211023174006.png
透视驱动是指将普通R3的API函数功能转换为R0级权限操作,

比如NtReadVirtualMemory正常的情况下是无法读取R0驱动保护的进程,透视开启后所有的R3函数自动变为R0权限操作(使用普通的API函数可以直接操作R0驱动保护的进程)

温馨提示:有些进程自身有HOOK,虽然突破了权限的限制但还有HOOK在,在必要的时候可能还需要恢复它的HOOK

R3操作R0进程跟玩一样.rar

121.95 KB, 下载次数: 34, 下载积分: 金币 -2

A99hxa05095 发表于 7 天前 | 显示全部楼层
6666666
a4233110 发表于 2024-3-10 23:31:02 | 显示全部楼层
吃水不忘挖井人
风中听雨 发表于 2024-3-8 19:41:27 | 显示全部楼层
大佬 没有模块啊
maiyou 发表于 2024-1-23 14:38:59 | 显示全部楼层
fffffffffffffffffffffffffff
快速回复 返回顶部 返回列表