网页
资讯
视频
图片
知道
文库
贴吧
地图
采购
进入贴吧
全吧搜索
吧内搜索
搜贴
搜人
进吧
搜标签
日
一
二
三
四
五
六
签到排名:今日本吧第
个签到,
本吧因你更精彩,明天继续来努力!
本吧签到人数:0
一键签到
可签
7
级以上的吧
50
个
一键签到
本月漏签
0
次!
0
成为超级会员,赠送8张补签卡
如何使用?
点击日历上漏签日期,即可进行
补签
。
连续签到:
天 累计签到:
天
0
超级会员单次开通12个月以上,赠送连续签到卡3张
使用连续签到卡
04月27日
漏签
0
天
ce吧
关注:
196,579
贴子:
3,801,612
看贴
图片
吧主推荐
玩乐
8
回复贴,共
1
页
<返回ce吧
>0< 加载中...
发一个CE读写保护进程的方法,不用改系统,不用驱动。
取消只看楼主
收藏
回复
lfence
涿鹿大千
12
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
发一个CE读写保护进程的方法,不用改系统,不用驱动。
送TA礼物
IP属地:云南
来自
Android客户端
1楼
2020-05-20 16:35
回复
lfence
涿鹿大千
12
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
只讲操作和思路,封装的话自己去实现。先占个楼,有人了的再来。
IP属地:云南
来自
Android客户端
2楼
2020-05-20 16:38
回复(2)
收起回复
合肥邦年网络科技
游戏加速器,一键加速,畅连全网,自研引擎,极速穿墙,加速玩游戏更爽快!手游、网游、主机游戏,多平台全终端均可使用。
2025-04-27 08:16
广告
立即查看
lfence
涿鹿大千
12
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
五楼已经提到了,方法就是 以SYSTEM权限运行CE,之前为了好玩弄了一下啊,居然发现能正常读写tp类受保护的进程,在这里给大家分享一下。
方法有很多种,这里我们就分享一种小白都能直接操作的方法【远程注入】:
1 流程 :选定一个权限为SYSTEM的进程 去启动我们的CE,这样CE就能继承父进程的权限 ,就像以管理员权限运行的进程启动一个子进程,子进程同样具有管理员权限
2再来看一下进程表
用户名为 SYSTEM的进程都是有 SYSTEM 权限的,但是他们几乎都是没有界面的,如果我们选择一个不支持GUI界面的进程注入可能直接就引发蓝屏,或者挂起进程。 所以我们要选择一个支持GUI界面的进程注入,经过测试发现 “winlogon.exe”(window登录界面进程)不会引发蓝屏或者挂起。
IP属地:云南
10楼
2020-05-20 23:16
回复
收起回复
lfence
涿鹿大千
12
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
找到CE目录复制原来的 cheatengine-x86_64.exe 文件改名为CSRSS.EXE(X32系统 则选择cheatengine-i386.exe)
打开 cheatengine-x86_64.exe 也就是启动CE 到进程列表第二栏找到winlongon.exe进程 打开
IP属地:云南
11楼
2020-05-20 23:21
回复
收起回复
lfence
涿鹿大千
12
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
附加进程后打开自动汇编脚本窗口开始敲我们的远程注入代码
写完之后 单击注入 SYSTEM权限的进程就弹出来了
IP属地:云南
12楼
2020-05-20 23:32
回复
收起回复
lfence
涿鹿大千
12
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
汇编代码:
[ENABLE]
GlobalAlloc(lengfeng,800)
label(xxx)
lengfeng:
push rdi
sub rsp,20
mov edx,5
mov rcx,xxx
call KERNEL32.WinExec
add Rsp,20
pop rdi
ret
xxx://cheatengine-x86_64.exe 备份改名后的文件
db 'C:\Program Files\Cheat Engine 7.1\CSRSS.exe',0
createthread(lengfeng)
[DISABLE]
dealloc(lengfeng)
效果图:
IP属地:云南
13楼
2020-05-20 23:35
回复(4)
收起回复
lfence
涿鹿大千
12
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
帖子被系统删了一些 不过应该看得懂的
,伸手党看不会的话我等下拿7.1改一份给你们
IP属地:云南
来自
Android客户端
19楼
2020-05-21 11:30
回复
收起回复
lfence
涿鹿大千
12
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
DXF 不处理 那个 ten….sys 只能读写 几秒钟 ,不过在ce源码里 稍微改一下 打开句柄的权限 就OK了
IP属地:云南
来自
Android客户端
20楼
2020-05-21 11:32
回复(2)
收起回复
北京奇虎科技有限公司
累计服务超 5000 万玩家,帧数优化算法,有效降低延迟 40%+!智能节点动态切换,给你丝般顺滑游戏体验!
2025-04-27 08:16
广告
立即查看
lfence
涿鹿大千
12
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
伸手党:
IP属地:云南
22楼
2020-05-21 16:39
回复(1)
收起回复
登录百度账号
扫二维码下载贴吧客户端
下载贴吧APP
看高清直播、视频!
贴吧热议榜
1
盘点撸圈五大究极龟龟
2120130
2
印巴关系迅速恶化已爆发交火
1793360
3
发钱鼓励结婚这招能行吗
1430100
4
WB斩狼成功挺进胜决
1272537
5
谈了两年的女朋友把我绿了
900432
6
明日方舟六周年前瞻讨论
766625
7
重制版一拳到如今one没有责任吗?
562464
8
华表奖提名是否实至名归
484449
9
Jiejie遭榜一女粉痛批态度敷衍
475596
10
以大学专业角度来看修仙
442575
贴吧页面意见反馈
违规贴吧举报反馈通道
贴吧违规信息处理公示