xLuxry
Gold Üye
- Katılım
- 16 Kas 2021
- Mesajlar
- 214
- Beğeniler
- 28
Zaten UC'de paylaşılan bilgiler ama eline sağlık. Guarded region bypass hakkında bilgi almak istiyenler için;İlk öncelikle bu driver sadece fiziksel memoryi okuyor.
özellikleri:
read physical
write physical
find guarded pointer
mesela scaların methodu yapcaksanız birebir uygundur. @Joi etikedledim belki işine yarar
swaplediği fonksiyon NtUserSetClipboardViewer , win32u.dll üzerinden çağırıyoruz.
bu konuyu @kingdestroye555 için açtım geçenlerde driver handle felan diyordu cahil cahil terimler kullandı canımı sıktı. bu yüzden açtım.
altaki resimde guarded pointer çektim @Joi seversin haa
şu an fiziksel memoryi okuduğum için sadece valorant guarded region bypass için uygundur eğer apex gibi oyunlarda kullancaksanız get base & birde sanal memory okumanız lazım kod içinde vardı
fiziksel memory frostiest'e aittir. Resimde ntosknrl diyor ama win32k olcak (ntoskrnl hook kullanıyorum o kalmış kbyın no paste good driver)
DW:Linkleri görebilmek için kayıt olmanız gerekmektedir
Source dosyası olduğu için herhangibi exe yoktur ondan koymaya gerek duymadım.
BİLGİSİ OLMAYAN ARKADAŞLAR YAZMASIN DESTEK VERMİYORUM
Linkleri görebilmek için kayıt olmanız gerekmektedir