跳转到帖子

[WindowsVT内核驱动]x32/x64读写/无痕注入DLL/EXE/CODE任意点HOOK 键鼠驱动 保护 等等


游客匿名

推荐的帖子



全系统不蓝屏

驱动介绍:
WindowsVT内核驱动是是一款动态通讯,动态载入,动态执行的新型云驱。.
      由用户态应用程序(32/64位)载入系统内核,动态驱动服务签名,确保一机一特征,绝不重复。
      通信端口使用动态加密通讯,无法被扫描。
      支持双通信模式,既可以本地运行,也可以远端运行,可以读写远端电脑的任意进程,实现游戏脚本分离

注意:本驱动支持免费测试

注意:本驱动支持免费测试

注意:本驱动支持免费测试

驱动主要功能:

真VT模式,杜绝特征 无痕读 无痕写
驱动过保护,自我保护和隐藏
无痕注入DLL/EXE文件到指定进程(X32/X64均可支持)
内存读写/强制读写/破虚拟化读写
申请/释放内存
查询/修改内存保护属性
进程空间搜索特征码返回基址
任意点HOOK,可以做到在代码段任意地址进行HOOK,
跳转到我们指定的代码地址处运行(包括直接替换对方函数为我们自己的函数)无视游戏保护和检测.
超级注入CALL(驱动级)  [不申请内存和创建线程,隐蔽运行代码,完全防检测]
超级执行CALL(驱动级)  [直接执行目标进程的某个子程序,无需写sellcode]  配合任意点HOOK可以过所有堆栈/返回/线程/寄存器的检测
远程线程注入CALL(驱动级)  
远程线程执行CALL(驱动级)  [直接执行目标进程的某个子程序,无需写sellcode]  
注入dll文件到目标进程
无痕注入dll文件到进程
驱动级键盘鼠标操作 硬件驱动键鼠,过任意游戏键鼠检测  -非后台
鼠标-绝对移动/相对移动-左中右键按下/抬起-滚轮上下滚动
键盘-支持组合键按键操作,键值按键和键码按键
保护进程-隐藏进程(64位系统可用),拒绝被其他进程访问
窗口保护-其他进程无法获取窗口句柄和信息(被保护的窗口自身除外)
游戏防封保护-保存游戏进程运行环境状态,使得其认为自己未被入侵, (后台多开游戏使用此功能防检测极为管用)
过机器码封禁-更改机器码,过硬盘序号检测
隐藏文件-真实隐藏文件/夹,任意程序均无法扫描到文件/夹
劫持指定线程注入执行代码
修改 网卡,声卡,显卡,主板的序号,达到防封机器码
....
...
以上功能大部分支持对远端电脑进行同等操作,可以W美实现游戏脚本分离(游戏在这台电脑上运行,脚本在另外一台电脑运行。)
支持WIN7-WIN11 x64系统,安全稳定,不蓝屏.
其他功能正在陆续添加,敬请期待!


驱动官方交流群:288192553




意见的链接

请登录来提出意见

登录之后,你才能提出意见



现在登录
×
×
  • 创建新的...