跳转到帖子

【仅4名额】出租全系统驱动读写KaTzeSvc(带保护进程无痕强写读虚拟化内存)


游客匿名

推荐的帖子

作者全部自写,非烂大街开源秒ban驱动。
兼容全系统win7 x64 - win10 x64 2004+不蓝屏 。 出租点数/天数 只有四个名额,可测试,可担保交易,1R/IP/天
QQ:272072275(备注来意,弱智小学生套路勿扰,没时间跟你玩)

支持无痕读写一切受*P/*AC/*E/uczk*/*Guad等顶级AC保护的进程,目前功能如下:
0、【驱动模式】: 隐藏驱动/正常驱动 两种模式切换,隐藏驱动:非简单断链,所有ARK工具无法遍历枚举,PChunter也不会扫到可疑驱动,最大程度保护驱动不被特征,正常驱动:可遍历检查到。
1,【破除虚拟化读写】针对某F/D奶粉等*P保护的进程,无需再用多余手段破图标/破虚拟化 即可直接读内存页真实数据,不碰AC驱动的任何回调等检测,无痕隐藏程度MAX。         
例:在某F上即使多次举报被封1小时1天也不会有任何追封
2,【强制写入内存】无痕强制写入内存不会崩溃 ,自带物理内存虚拟内存对比写入,MDL等读写方法随意切换。
3,【申请内存 /释放内存】任意进程中申请任意长度 空白可读可写可执行(64)内存   ,也可按需写其他属性  。
4、【取进程模块基址/Exw】全系统,全进程取模块,不会在win7取某F的Cshell地址而触发*P KeBugCheck无需两基址相减。
5、【强删文件】内核级强删文件,可真正无痕强删运行中的进程。
6、【保护进程】回调保护进程,任何进程访问受保护的进程将会降权拒绝访问,防止扫内存扫到,稳定一切系统不蓝屏。
7、【保护文件 】 保护进程文件禁止访问。
8、【强杀进程】
9、【普通无痕读写】不破虚拟化进行读写操作。(不可用作任何非法行为,只可学习使用。)





意见的链接

请登录来提出意见

登录之后,你才能提出意见



现在登录
×
×
  • 创建新的...