跳转到帖子

Va - Driver - 内核读写-保护进程-过PG隐藏进程-R0内核反截图-窗口保护-无痕注入


游客匿名

推荐的帖子

Va-kernel(一群):828684584
Va-kernel(二群):212356727
--------------------------------------------------------------------------------------------------------------
店铺链接:https://mall.558fak.com/links/69477152
--------------------------------------------------------------------------------------------------------------
支持3种读取模式:1内核读取 2映射读取 3无视Cr3加密无附加物理读取
支持3种写入模式:1内核写入 2MDL强写    3无附加物理写入
--------------------------------------------------------------------------------------------------------------
读写模式无视一切保护 VA满血稳定各大游戏厂商读写 云动态下发驱动-百分百杜绝被特征等问题
--------------------------------------------------------------------------------------------------------------
1.VA保护进程--保护指定进程\不被打开\不被读取写入\不被结束\保护全部内存区域\调试器也读取不了
--------------------------------------------------------------------------------------------------------------
2.VA保护窗口--内核保护指定HWND窗口句柄-内核反截图-R0也不可截图获取图像
--------------------------------------------------------------------------------------------------------------
3.VA进程降权--内核降低指定进程权限-可使其CE等调试器破图标并附加
--------------------------------------------------------------------------------------------------------------
4.VA隐藏进程--全系统过PG内核完全隐藏进程可以隐藏dwmexe等系统进程,并且不被检测到
--------------------------------------------------------------------------------------------------------------
5.VA无痕键鼠--驱动级模拟真实人工键盘鼠标操作,无视检测
--------------------------------------------------------------------------------------------------------------
6.VA申请内存--驱动级申请高低位内存,可在指定进程申请指定大小的内存空间,并且不被检测到
--------------------------------------------------------------------------------------------------------------
7.VA无模块线程注入--注入后无模块,完全隐藏内存//支持32/64位DLL
--------------------------------------------------------------------------------------------------------------
8.VA无痕注入--无视任何保护直接强制注入//只支持64位DLL
--------------------------------------------------------------------------------------------------------------
9.VA元程Call--元程隐藏CALL指定程序的指定地址,不被特征到
--------------------------------------------------------------------------------------------------------------
10.VA修改属性--可将只读内存属性修改成可以随意读写的内存属性
--------------------------------------------------------------------------------------------------------------
11VA强删文件--可删除被游戏驱动占用的某些特殊文件不释放程序内存//做到程序已经加载,但程序不在硬盘里
--------------------------------------------------------------------------------------------------------------
12.VA取模块地址--驱动级取进程模块地址,不蓝屏不异常,过任何游戏检测
--------------------------------------------------------------------------------------------------------------
13.VA内核取进程pid--无视取进程ID检测
--------------------------------------------------------------------------------------------------------------


意见的链接

请登录来提出意见

登录之后,你才能提出意见



现在登录
×
×
  • 创建新的...