지팡이의 블로그임

  • 홈
  • 태그
  • 방명록

날먹을 위한 몸부림 32

HamsterHide v0.2.2

HamsterHide는 디버깅을 조금 더 편하게 해주는 유틸입니다 기능 기능은 다음과 같습니다 블랙리스트에 등록된 프로세스의 안티 디버깅 무력화 보호리스트에 등록된 프로세스의 숨김 모든 프로세스에 적용되는 설정 세부 기능은 다음과 같습니다 블랙리스트 프로세스 ProcessDebugFlags (NtQueryInformationProcess) ProcessDebugPort (NtQueryInformationProcess) ProcessDebugObjectHandle (NtQueryInformationProcess) DebugObject (NtQueryObject) SystemKernelDebuggerInformation (NtQuerySystemInformation) SystemDebugControl (Nt..

날먹을 위한 몸부림/리버싱 2022.04.19

SSDT Shadow의 인덱스

win32u.dll에서 syscall을 할 때 인덱스는 0x1000이상부터 시작된다 SSDT Shadow를 후킹할 때 해당 인덱스를 바로 사용하면 SSDT Shadow의 범위를 벗어나게 되고 잘못된 결과를 불러올 수 있다 사용하기 전에 0x1000을 빼고 해당 값이 테이블의 서비스 갯수를 초과하지 않는지 체크한 뒤 사용하는게 안전하다 SSDTStruct* SSDT = SSDTShadowfind(); if (!SSDT) { Log("SSDT not found...\n"); return 0; } ULONG_PTR SSDTbase = (ULONG_PTR)SSDT->pServiceTable; if (!SSDTbase) { Log("ServiceTable not found...\n"); return 0; } in..

날먹을 위한 몸부림/리버싱 2022.04.06
1 2 3 4
더보기
프로필사진

  • 분류 전체보기 (33)
    • 날먹을 위한 몸부림 (32)
      • 리버싱 (7)
      • QT (PySide6) (6)
      • Driver (9)
      • 나중에 옮기겠지 (8)
      • 쉽지않음 (2)

Tag

파이썬, C++, syscall, 치트, Kernel, SSDT, 파이썬 매크로, x64dbg, pyside6, python, cheat, Assembly, 치트엔진, qt, 드라이버, PyAutoMaker, 어셈블리, SSDT Shadow, 파이썬 자동화, Driver,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/05   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바