网页
资讯
视频
图片
知道
文库
贴吧
地图
采购
进入贴吧
全吧搜索
吧内搜索
搜贴
搜人
进吧
搜标签
日
一
二
三
四
五
六
签到排名:今日本吧第
个签到,
本吧因你更精彩,明天继续来努力!
本吧签到人数:0
一键签到
可签
7
级以上的吧
50
个
一键签到
本月漏签
0
次!
0
成为超级会员,赠送8张补签卡
如何使用?
点击日历上漏签日期,即可进行
补签
。
连续签到:
天 累计签到:
天
0
超级会员单次开通12个月以上,赠送连续签到卡3张
使用连续签到卡
04月23日
漏签
0
天
ce吧
关注:
196,562
贴子:
3,801,485
看贴
图片
吧主推荐
玩乐
8
回复贴,共
1
页
<返回ce吧
>0< 加载中...
发一个CE读写保护进程的方法,不用改系统,不用驱动。
取消只看楼主
收藏
回复
lfence
涿鹿大千
12
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
发一个CE读写保护进程的方法,不用改系统,不用驱动。
送TA礼物
IP属地:云南
来自
Android客户端
1楼
2020-05-20 16:35
回复
lfence
涿鹿大千
12
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
只讲操作和思路,封装的话自己去实现。先占个楼,有人了的再来。
IP属地:云南
来自
Android客户端
2楼
2020-05-20 16:38
回复(2)
收起回复
益阳资阳区有钱花信息科技
AI绘画图生图,MJ AI绘画软件,文生图/图生图功能,不论什么照片,一键变卡通/Q版/动漫,发挥你天马行空的想法,AI绘画都能帮你实现,在线AI扩句帮你完善更细节的描述,快来试试
2025-04-23 22:11
广告
立即查看
lfence
涿鹿大千
12
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
五楼已经提到了,方法就是 以SYSTEM权限运行CE,之前为了好玩弄了一下啊,居然发现能正常读写tp类受保护的进程,在这里给大家分享一下。
方法有很多种,这里我们就分享一种小白都能直接操作的方法【远程注入】:
1 流程 :选定一个权限为SYSTEM的进程 去启动我们的CE,这样CE就能继承父进程的权限 ,就像以管理员权限运行的进程启动一个子进程,子进程同样具有管理员权限
2再来看一下进程表
用户名为 SYSTEM的进程都是有 SYSTEM 权限的,但是他们几乎都是没有界面的,如果我们选择一个不支持GUI界面的进程注入可能直接就引发蓝屏,或者挂起进程。 所以我们要选择一个支持GUI界面的进程注入,经过测试发现 “winlogon.exe”(window登录界面进程)不会引发蓝屏或者挂起。
IP属地:云南
10楼
2020-05-20 23:16
回复
收起回复
lfence
涿鹿大千
12
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
找到CE目录复制原来的 cheatengine-x86_64.exe 文件改名为CSRSS.EXE(X32系统 则选择cheatengine-i386.exe)
打开 cheatengine-x86_64.exe 也就是启动CE 到进程列表第二栏找到winlongon.exe进程 打开
IP属地:云南
11楼
2020-05-20 23:21
回复
收起回复
lfence
涿鹿大千
12
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
附加进程后打开自动汇编脚本窗口开始敲我们的远程注入代码
写完之后 单击注入 SYSTEM权限的进程就弹出来了
IP属地:云南
12楼
2020-05-20 23:32
回复
收起回复
lfence
涿鹿大千
12
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
汇编代码:
[ENABLE]
GlobalAlloc(lengfeng,800)
label(xxx)
lengfeng:
push rdi
sub rsp,20
mov edx,5
mov rcx,xxx
call KERNEL32.WinExec
add Rsp,20
pop rdi
ret
xxx://cheatengine-x86_64.exe 备份改名后的文件
db 'C:\Program Files\Cheat Engine 7.1\CSRSS.exe',0
createthread(lengfeng)
[DISABLE]
dealloc(lengfeng)
效果图:
IP属地:云南
13楼
2020-05-20 23:35
回复(4)
收起回复
lfence
涿鹿大千
12
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
帖子被系统删了一些 不过应该看得懂的
,伸手党看不会的话我等下拿7.1改一份给你们
IP属地:云南
来自
Android客户端
19楼
2020-05-21 11:30
回复
收起回复
lfence
涿鹿大千
12
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
DXF 不处理 那个 ten….sys 只能读写 几秒钟 ,不过在ce源码里 稍微改一下 打开句柄的权限 就OK了
IP属地:云南
来自
Android客户端
20楼
2020-05-21 11:32
回复(2)
收起回复
合肥邦年网络科技
游戏加速器,一键加速,畅连全网,自研引擎,极速穿墙,加速玩游戏更爽快!手游、网游、主机游戏,多平台全终端均可使用。
2025-04-23 22:11
广告
立即查看
lfence
涿鹿大千
12
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
伸手党:
IP属地:云南
22楼
2020-05-21 16:39
回复(1)
收起回复
登录百度账号
扫二维码下载贴吧客户端
下载贴吧APP
看高清直播、视频!
贴吧热议榜
1
特朗普终于认怂了
1803570
2
董明珠嘲讽小米汽车
1736288
3
刘国梁去年就已经提了离职
1543500
4
京东为什么突然要做外卖行业
1535760
5
被前男友泼汽油烧伤女孩将直播带货
1531634
6
求吧友翻译一下这封40年前的信
1493900
7
绝区零新角色薇薇安强度如何?
1307280
8
上古卷轴4重制版体验如何
1305250
9
如何评价华为L3商用方案
1025068
10
Ming疑似加盟WBG当教练
882735
贴吧页面意见反馈
违规贴吧举报反馈通道
贴吧违规信息处理公示