求梦织未来的织梦账号密码忘记借来一用?

“语你一起,梦织未来”——我院2016届毕业生欢送晚会圆满落幕 - 成都理工大学外国语学院 - 学院快讯
“语你一起,梦织未来”——我院2016届毕业生欢送晚会圆满落幕
来源:外语学院 发布人:黄杨斌点击数量:86
6月21日晚上7:00,以“语你一起,梦织未来”为主题的外国语学院2016届毕业生欢送晚会在地质灾害防治与地质环境保护国家重点实验室报告厅举行。校团委办公室副主任李佳,党办校办督办与信息科科长谷照亮,学院院长段成,院党委副书记(主持工作)张仕鹏,副院长郑欢、刘永志,院党委副书记徐治国,各系部主任,专业课老师,全体辅导员和2016届毕业生共同观看了本次晚会。
晚会在温暖感人的毕业视频中拉开了帷幕。首先,院长段成教授致辞,他代表学院党政表达了对2016届全体毕业生的祝贺与美好祝愿,列举了诸多优秀校友以此激励毕业生在今后的人生道路上要继续发扬“不甘人后,敢为人先”的理工精神和“博大精深,求是创新”的院训,并不断提升自己的知识底蕴和内在修养。
紧接着,由2016届毕业生精心准备的毕业节目接踵而至。充满青春活力的舞蹈、饱含深情的校园歌曲、充斥着大学满满回忆的情景朗诵、有趣却又意味深长的“三句半”,讲述着属于毕业生们曾经的“匆匆那年”。优雅而激昂的小提琴乐器合奏,拉开了晚会第二个篇章,师生同台演绎的多国语言歌曲串烧、师生共同合作的日文励志朗诵,共同勾勒出未来逐梦路上不畏风雨的他们。2016届优秀毕业生代表胡梦凡同学发言,言语中表达了对学院的感恩之心和眷念之情。2016届全体毕业生还向学院赠送了3份礼物,祝福外国语学院的明天更美好。最后,师生共同唱响了毕业生原创歌曲《小幸运——外国语我爱你》,“外国语我爱你,我爱你外国语”响彻全场,毕业生们高喊“2012级青春不散,永远不散”,师生们在依依惜别中留下了感动的泪水。
&&& 毕业,是大学生活的结束,更是人生之旅的起点。从学子到校友,变的是角色,不变的是真情,母校永远是每一名学子的家与港湾,在此祝福2016届全体毕业生前程似锦、勇攀高峰、在追梦路上一路顺风!
段院长致辞
三句半—朋友别哭
“忆四年”情景诗朗诵
小提琴合奏
师生日文“不畏风雨”诗朗诵
师生多语言合唱
毕业生向学院赠送礼物
毕业生原创歌曲“小幸运-外国语我爱你”
版权所有:成都理工大学外国语学院&&&&&&& 地址:成都市成华区二仙桥东三路1号&&&&&& 邮编:610059&&&&查看: 1839|回复: 4
求大神来看看 TP的 VT保护
阅读权限10
在线时间115 小时
当前用户组为 梦之始当前积分为 45, 升到下一级还需要 5 点。
主题精华积分
1. 我用NBP的框架加载VT&&,&&拦截了cpuid&&将读1号功能的ecx清零& &经验证VMware 与360 的VT开不了
2. 拦截readmsr与writemsr后& &TP首先readmsr好多次
& &接着发现DebugView打印出这个
NewMDLByPointerEx:MmMapLockedPagesSpecifyCache:ret=FFFFD
NewMDLByPointerEx:MmMapLockedPagesSpecifyCache:ret=FFFFD
NewMDLByPointerEx:MmMapLockedPagesSpecifyCache:ret=FFFFDFA
然后又readmsr四次
& && &writemsr两次
还出现了这个
& &AddCodeCheckToList:Address=4000,ID=20f7f4c8
& &AddCodeCheckToList:STATUS_SUCCESS
& &AddCodeCheckToList:Address=1000,ID=20f7f4c8
& &AddCodeCheckToList:STATUS_SUCCESS
& &NewMDLByPointerEx:MmMapLockedPagesSpecifyCache:ret=FFFFD0
&&先不管那些莫名其妙的东西
那么问题来了:
& &&&1.TP为什么能在没开VT的情况下写入msr&&0xc0000082而不蓝屏?
& &&&2.为什么NBP卸载后再次启动,发现蓝屏了&&错误码为& &SYSTEM_THREAD_EXCEPTION_NOT_HANDLED
& && && && & 异常发生在TP的驱动中
& &&&有大神研究过么?
& &&&求大神来看看
& && && && &
阅读权限10
在线时间399 小时
当前用户组为 梦之起当前积分为 179, 升到下一级还需要 21 点。
主题精华积分
1. win7 修改msr是不会蓝屏的,win8以上会
2.鬼知道TX搞了什么
话说LZ的框架不会遇到的问题么?
阅读权限10
在线时间115 小时
当前用户组为 梦之始当前积分为 45, 升到下一级还需要 5 点。
主题精华积分
1. win7 修改msr是不会蓝屏的,win8以上会
2.鬼知道TX搞了什么
1.我是win8.1&&的..
2.我没打开过SE壳的程序
& &现在还没遇到过其他问题
阅读权限30
在线时间432 小时
当前用户组为 梦之承当前积分为 219, 升到下一级还需要 281 点。
主题精华积分
乱改cpuid有的候会死得很惨!&&还有TP也是会占坑的,不蓝才怪!
哎...今天够累的,签到来了...
阅读权限10
在线时间115 小时
当前用户组为 梦之始当前积分为 45, 升到下一级还需要 5 点。
主题精华积分
乱改cpuid有的候会死得很惨!&&还有TP也是会占坑的,不蓝才怪!
1.改cpuid&&是为了让其他VT开不了& &要不然会CPU停止&&目前还无法嵌套
2.TP占的是什么坑?
Powered by查看: 2958|回复: 6
怎么知道游戏ring3下hook了哪些函数
阅读权限10
在线时间24 小时
当前用户组为 梦之始当前积分为 29, 升到下一级还需要 21 点。
主题精华积分
怎么知道游戏ring3下hook了哪些函数?xuetr、Kd工具都被报非法,想看下ring3层(不是ring0)游戏hook了哪些函数,有什么方法或者工具吗?
阅读权限200
在线时间3699 小时
当前用户组为 坛主当前积分为 1459, 该用户为特殊用户。
主题精华积分
自己写代码,重载你要遍历的模块后对比代码段。遍历目标模块iat和eat查找输入表hook或者输出表hook。
实际xuetr有个配置文件,你不妨试试改改参数来瞧瞧能不能用。
自己写的话不如我建议你一个方法,把xuetr进程给保护起来和隐藏掉,让目标进程打不开就行了。然后再把xuetr的配置文件改改。
我一定是见鬼了!
阅读权限30
在线时间496 小时
当前用户组为 梦之承当前积分为 200, 升到下一级还需要 300 点。
主题精华积分
反RootKit工具有:
1. Rootkit Unhooker v3.01
2. Rootkit Revealer v1.71
3. F-Secure Blacklight
4. DarkSpy v1.05
5. DarkSpy v1.05fixedbeta2
6. IceSword v1.20
7. GMER v1.012
8. Helios v1.1a
9. SVV v2.3
10. McAfee Rootkit Detective
11. Sophos AntiRootkit
12. TrendMicro RootkitBuster
13. AVG AntiRootkit
14. AVZ v4.23 ARK Module
15. BitDefender Rootkit Uncover
16. Panda AntiRootkit
17. Panda Tycan
18. modGreeper v0.3
19. flister
20. UnHackMe
21. SEEM v4.x
22. SafetyCheck v1.5.x
23. Avira AntiRootkit
24. HiddenFinder v1.301
25. RkDetector v0.6
阅读权限10
在线时间24 小时
当前用户组为 梦之始当前积分为 29, 升到下一级还需要 21 点。
主题精华积分
本帖最后由
23:38 编辑
自己写代码,重载你要遍历的模块后对比代码段。遍历目标模块iat和eat查找输入表hook或者输出表hook。
1.“重载你要遍历的模块后对比代码段”这个我要遍历的模块是什么:dizzy:?梦大说的目标模块是不是可以指游戏?遍历了游戏的iat和eat表函数后,是不是看哪个函数地址是游戏地址范围的就是被hook的?
2.改了一下xuetr配置,还是不行,游戏报非法
3.隐藏了一下xuetr进程,游戏不报非法了,但是xuetr每个目录的列表框都空白了,不能用了。
4.还想问梦大一个笨问题:一般游戏ring3下的hook是游戏驱动保护实现的,还是游戏客户端实现的呢?(呵呵,经验尚少,懒去验证了,呵呵~)
阅读权限200
在线时间3699 小时
当前用户组为 坛主当前积分为 1459, 该用户为特殊用户。
主题精华积分
1.“重载你要遍历的模块后对比代码段”这个我要遍历的模块是什么?梦大说的目标模块是不是可以指 ...
第一个问题我回答不了你,你不明白我说的意思也不太可能写出来了。
2和3这个根据具体情况具体分析。
第四个问题,这个一般是壳实现的,一般的游戏客户端都会加壳的,所以你会看到很多函数被hook了,那些hook只是壳在解压时能获得控制权限而已。
一般游戏很少对自己本身进行有目的的hook的。
我一定是见鬼了!
阅读权限10
在线时间24 小时
当前用户组为 梦之始当前积分为 29, 升到下一级还需要 21 点。
主题精华积分
本帖最后由
00:30 编辑
第一个问题我回答不了你,你不明白我说的意思也不太可能写出来了。
2和3这个根据具体情况具体分析。
用peid查了一下,好像游戏客户端没有壳,vc++8.0现在情况是这样子的,写了一个重载内核+自检调试体系的过驱动保护程序,OD正常附加游戏后1~3秒后,游戏窗口自动消失,但是任务管理器却显示被附加的游戏进程还在。用其他内核工具看idt表,发没被hook,于是怀疑游戏hook了ring3下的函数没处理导致的。不知道梦大是怎么样认为OD正常附加游戏后1~3秒后,游戏窗口自动消失这一现象的原因的?(最好是分析过程)
阅读权限10
在线时间24 小时
当前用户组为 梦之始当前积分为 29, 升到下一级还需要 21 点。
主题精华积分
第一个问题我回答不了你,你不明白我说的意思也不太可能写出来了。
2和3这个根据具体情况具体分析。
现在我终于知道是游戏加了壳了,用PEDI-&普通-&深度-&核心-查壳 均为Microsoft VIsual C++,但是用外部扫描为Armadillo v1.71 ,被他这样弄昏了,这个游戏正如您所说的,自身加了壳,hook了自身的断点函数。这个是不是脱了壳就可以破除了?
Powered by今日: 6|昨日: 20|帖子: 57252|会员: 13222|欢迎新会员:
分区版主: ,
本版块讨论关于windows进程原理与应用方面的知识。同时包含进程的线程、句柄、模块、内存、工作集相关的知识点。
昨天&21:01
222&主题1702&帖数
本版块包含windows内存管理知识点。主要包含虚拟地址与物理地址的转译、内存管理器实现原理、系统内存池、页面错误处理等相关内容。
57&主题316&帖数
【本版块包含windows I/O系统相关的知识;主要囊括I/O请求处理原理、即插即用管理器、电源管理器、设备驱动程序通信流程等内容。】
36&主题186&帖数
【本版块包含windows储存管理内容;主要包括:磁盘卷的管理、分区管理等知识。】
昨天&15:23
14&主题71&帖数
【本版块包含windows文件系统相关内容;主要包括:FAT12文件系统、FAT16文件系统、FAT32文件系统、ExFat文件系统、ntfs文件系统等原理,以及文件系统过滤驱动程序、小过滤驱动程序编写原理等相关知识点。】
53&主题243&帖数
【本版块包含windows网络原理的内容;主要包括:windows网络组建、套接字、命名管道与油槽、名称解析、协议原理、ndis驱动程序原理、分成网络服务原理等相关知识。】版主:
28&主题209&帖数
【本版块包含rookit的相关原理;主要包括:各种hook技术原理、内核级隐藏、内核级调试与反调试原理、漏洞攻防原理等知识点。】版主: ,
昨天&16:31
716&主题8811&帖数
【C/C++、MFC、UI控件、数据库等。制作我们想要的应用程序】版主: ,
昨天&13:00
494&主题9826&帖数
【2D、3D游戏的编程基础、建模工具与游戏引擎,打造个人的趣味游戏】版主:
70&主题1365&帖数
【网络I/O模型、聊天软件、远程控制、防火墙的设计!】版主: ,
前天&18:39
99&主题3221&帖数
【Delphi控件、E语言模块的开发设计!】
4&主题109&帖数
【linux平台下的各种编程技术O(∩_∩)O~】版主:
47&主题242&帖数
【本版讨论汇编基础知识,指令的作用与技巧等疑问解答。】版主: ,
67&主题695&帖数
昨天&09:30
144&主题1758&帖数
前天&09:01
75&主题898&帖数
主题: 298, 帖数: 2110
主题: 7, 帖数: 41
主题: 5, 帖数: 18
主题: 74, 帖数: 2671
主题: 187, 帖数: 6633
主题: 504, 帖数: 2677
- 总计 116 人在线
- 最高记录是 10684 于 .
Powered by今日: 0|主题: 57|排名: 12&
Powered by}

我要回帖

更多关于 织梦58会员账号分享 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信