飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 4658|回复: 8

delphi无驱进ring0代码

  [复制链接]

该用户从未签到

发表于 2007-9-19 16:33:04 | 显示全部楼层 |阅读模式
附件中我写的那个pyghide.dll放到OD的Plugin目录下可以隐藏OD的进程!
ring0-delphi.rar (330.27 KB, 下载次数: 58)

进ring0的用法:
  1. uses NTRing0;

  2. procedure kkk;//在中断0下执行的子程序
  3. begin
  4. asm
  5. pushad
  6. pushfd
  7. ...
  8. ...
  9. popfd
  10. popaf
  11. retf
  12. end;

  13. end;

  14. procedure TForm1.BitBtn1Click(Sender: TObject);
  15. begin
  16.   //  execute ring 0
  17.   ExecRing0Proc(@kkk, 100);
  18. end;
复制代码

[ 本帖最后由 johnroot 于 2007-9-20 09:05 编辑 ]
PYG19周年生日快乐!

该用户从未签到

发表于 2007-10-10 20:54:45 | 显示全部楼层
那可以加载驱动保护的过的程序吗?
PYG19周年生日快乐!
  • TA的每日心情
    开心
    2018-3-26 00:17
  • 签到天数: 16 天

    [LV.4]偶尔看看III

    发表于 2007-10-11 17:59:33 | 显示全部楼层
    谢谢提供!
    这下OD就真的隐身了!
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2007-10-11 18:17:06 | 显示全部楼层
    学习....
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2007-10-12 10:40:16 | 显示全部楼层
    老大是哪个马甲?
    太牛了...
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2007-10-12 10:44:45 | 显示全部楼层
    学习。。。,OD所有版本都适用吗?

    [ 本帖最后由 黑夜彩虹 于 2007-10-12 10:47 编辑 ]
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2007-10-12 11:00:09 | 显示全部楼层
    /:012
    太牛了~~
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2014-7-12 21:36:11 | 显示全部楼层
    回复是一种礼节。。。
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    昨天 22:11
  • 签到天数: 1288 天

    [LV.10]以坛为家III

    发表于 2014-7-12 21:42:36 | 显示全部楼层
    谢谢了。SOD也一样有隐藏功能?
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表