Pasted Kernel Hide Window

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

R7flex

Banned
Katılım
7 Haz 2020
Mesajlar
3,314
Beğeniler
1,740
Bu kullanıcıyla herhangi bir iş veya ticaret yapmak istiyorsanız, forumdan uzaklaştırıldığını sakın unutmayın.
evet pasted KANKOSHEV abimden kendisi rus ama ukraynalı. aynen paste naptım adamdan aldım kendi driverıma yapıştırdım evet doğru bildin paste
nasıl yapılır hemen gösterim.
ilk bir bir hook temp oluşturuyoruz.
Kod:
inline int64_t(*gre_protect_sprite_content)(int64_t, uint64_t, int32_t, char) = nullptr;
bu hooku başlatmak için
Kod:
    NTSTATUS init_function()
    {
        auto gre_protect_sprite_content_address = reinterpret_cast<PVOID>(find_pattern_page_km("win32kfull.sys", ".text",
            "\xE8\x00\x00\x00\x00\x8B\xF8\x85\xC0\x75\x0E", "x????xxxxxx"));

        if (gre_protect_sprite_content_address == 0)
            return STATUS_INVALID_ADDRESS;

        gre_protect_sprite_content_address = reinterpret_cast<PVOID>(to_rva(reinterpret_cast<uintptr_t>(gre_protect_sprite_content_address), 1));

        *(PVOID*)&pasted_hook::gre_protect_sprite_content = gre_protect_sprite_content_address;

        return STATUS_SUCCESS;
    }
win32kfull.sysden setwindowaffinity çağırıyoruz. win10/win11 çalışıyor.
to_rva fonksiyonu bu:
Kod:
#define to_rva(address, offset) address + (int32_t)((*(int32_t*)(address + offset) + offset) + sizeof(int32_t))
find pattern felan yapamazsanız
Kod:
stream proof yap (MyWnd overlay hwnd, diğer konsolu çekiyorum)
driver.setwindowaffinity(MyWnd, WDA_EXCLUDEFROMCAPTURE);
driver.setwindowaffinity(GetConsoleWindow(), WDA_EXCLUDEFROMCAPTURE);
stream prooftan çıkarım
driver.setwindowaffinity(MyWnd, WDA_NONE);
driver.setwindowaffinity(GetConsoleWindow(), WDA_NONE);
evet paste doğru bildin
Ekran_Goruntusu_4.png
 
Son düzenleme:
win32kfull.sysden setwindowaffinity bu fonksiyonu çağırmanın başka bir türlü yolu var mı? Ben bu fonskiyonu çağıramıyorum çünkü.
 
Bu kullanıcıyla herhangi bir iş veya ticaret yapmak istiyorsanız, forumdan uzaklaştırıldığını sakın unutmayın.
win32kfull.sysden setwindowaffinity bu fonksiyonu çağırmanın başka bir türlü yolu var mı? Ben bu fonskiyonu çağıramıyorum çünkü.
usermodeddan çağırılıyor sanırım
 
evet pasted KANKOSHEV abimden kendisi rus ama ukraynalı. aynen paste naptım adamdan aldım kendi driverıma yapıştırdım evet doğru bildin paste
nasıl yapılır hemen gösterim.
ilk bir bir hook temp oluşturuyoruz.
Kod:
inline int64_t(*gre_protect_sprite_content)(int64_t, uint64_t, int32_t, char) = nullptr;
bu hooku başlatmak için
Kod:
    NTSTATUS init_function()
    {
        auto gre_protect_sprite_content_address = reinterpret_cast<PVOID>(find_pattern_page_km("win32kfull.sys", ".text",
            "\xE8\x00\x00\x00\x00\x8B\xF8\x85\xC0\x75\x0E", "x????xxxxxx"));

        if (gre_protect_sprite_content_address == 0)
            return STATUS_INVALID_ADDRESS;

        gre_protect_sprite_content_address = reinterpret_cast<PVOID>(to_rva(reinterpret_cast<uintptr_t>(gre_protect_sprite_content_address), 1));

        *(PVOID*)&pasted_hook::gre_protect_sprite_content = gre_protect_sprite_content_address;

        return STATUS_SUCCESS;
    }
win32kfull.sysden setwindowaffinity çağırıyoruz. win10/win11 çalışıyor.
to_rva fonksiyonu bu:
Kod:
#define to_rva(address, offset) address + (int32_t)((*(int32_t*)(address + offset) + offset) + sizeof(int32_t))
find pattern felan yapamazsanız
Kod:
stream proof yap (MyWnd overlay hwnd, diğer konsolu çekiyorum)
driver.setwindowaffinity(MyWnd, WDA_EXCLUDEFROMCAPTURE);
driver.setwindowaffinity(GetConsoleWindow(), WDA_EXCLUDEFROMCAPTURE);
stream prooftan çıkarım
driver.setwindowaffinity(MyWnd, WDA_NONE);
driver.setwindowaffinity(GetConsoleWindow(), WDA_NONE);
evet paste doğru bildin
Ekran_Goruntusu_4.png

Ekran_Goruntusu_5.png
az özgün ol kekw
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

  Şuanda konuyu görüntüleyen kullanıcılar


Üst Alt