(更多详情、使用方法,请下载后细读README.md文件)读写驱动程序\n用于读取和写入内存的内核驱动程序。
包含写入notepad.exe内存的测试,以及读取写入受EAC保护的两个游戏(Halo:MCC和ApexLegends)的类。
我还创建了ReClass.NET的修改版本,该版本利用驱动程序进行读写操作,但我拥有的笔记本电脑因持续水损坏而被毁坏。
有时间我会重新创建它。
\n请留意,函数地址当前针对Windows11内核10.0.22000.376进行了硬编码。
将来可以(并且应该)添加签名扫描仪以避免这种情况。
\n技术信息\n用户模式模块(ReadWriteUser.exe)加载ReadWriteDriverMapper.sys,然后手动映射ReadWriteDriver.sys\nReadWriteDriverMapper.sys使用分配非分页内存MmAllocateIndependentPages(),然后设置其页面保护以使其成为可执行内存MmSetPageProtection()\nReadWriteDriver.sys附加到加载us
2015/7/25 13:38:01
412KB
C
1