(更多详情、使用方法,请下载后细读README.md文件)
读写驱动程序\n用于读取和写入内存的内核驱动程序。包含写入 notepad.exe 内存的测试,以及读取写入受 EAC 保护的两个游戏(Halo:MCC 和 Apex Legends)的类。我还创建了 ReClass.NET 的修改版本,该版本利用驱动程序进行读写操作,但我拥有的笔记本电脑因持续水损坏而被毁坏。有时间我会重新创建它。\n请注意,函数地址当前针对 Windows 11 内核 10.0.22000.376 进行了硬编码。将来可以(并且应该)添加签名扫描仪以避免这种情况。\n技术信息\n用户模式模块 (ReadWriteUser.exe) 加载 ReadWriteDriverMapper.sys,然后手动映射 ReadWriteDriver.sys\nReadWriteDriverMapper.sys 使用 分配非分页内存MmAllocateIndependentPages(),然后设置其页面保护以使其成为可执行内存MmSetPageProtection()\nReadWriteDriver.sys 附加到加载 us
2022-08-31 14:04:46
412KB
C
1