
win7x64虚拟机(过NPTPVMPSEGKG盾无限替换vmx)是一款VMP过虚拟机检测系统,早期时候做了一个过G盾的,重新做个新的吧.花了一晚上时间做出,虚拟机过NPTPVMPSEGKG盾。压缩的时候忘记随机mac了,大家换个吧,这个大体不影响。
系统说明
可以玩DNFCF一些游戏
提取码:ah3f

关于Win7x64下过TP保护
调试对象:DXF调试工具:OD、Windbg调试环境:Win7SP1X64
内核层部分:x64下因为有PatchGuard的限制,很多保护都被巨硬给抹掉了。比如SSDTHookInlineHook所以TP无法继续使用这些保护手段了。除非腾Xun冒着被巨硬吊销数字签名的风险来阻止我们调试。我曾经在看雪论坛里看过有个人写的文章,它亲自测试在x64环境下清零调试端口,结果发生了蓝屏,所以在x64下TP是不会清零的。这样就省了不少的事情。但是自从那次TP大更新后新加入了ValidAccessMask清零。那么在ring0中TP除了ValidAccessMask清零,还有反双机调试,这里不是我们讨论的范畴。我们只是讨论如何才能正常调试游戏,于是在内核层我们只要解决ValidAccessMask清零就可以了。调试权限(ValidAccessMask)的清零这个标志位其实是DebugObject(调试对象)的权限,如果为0将导致无法创建调试对象(缺少权限)。常见的情况就是OD无法附加任何进程,这个保护刚刚出的时候很多菜鸟都没搞懂,包括我自己(知道被我师傅说我等级太低时的心情是什么?。这个DebugObject在很多调试函数中都有用到,比如NtCreateDebugObject就有需要访问调试对象。所以要想办法恢复这个标志位。我们有三种选择:1、自己恢复原来的值2、找到TP清零的位置Nop掉3、移位(重建DebugObject)这里我选择了第一种。具体步骤如下:①定位DebugObject:在NtCreateDebugObject里就有DebugObject的地址。1:kdufNtCreateDebugObjectnt!NtCreateDebugObject:fffff800`042697a048895c2408????mov????qwordptr[rsp+8],rbxfffff800`042697a54889742410????mov????qwordptr[rsp+10h],rsifffff800`042697aa57??????????push??rdifffff800`042697ab4883ec70??????sub????rsp,70hfffff800`042697af418bf9??????mov????edi,r9dfffff800`042697b28bf2????????mov????esi,edxfffff800`042697b4488bd9??????mov????rbx,rcxfffff800`042697b765488b042588010000mov??rax,qwordptrgs:[188h]fffff800`042697c0448a90f6010000??mov????r10b,byteptr[rax+1F6h]fffff800`042697c74584d2??????test??r10b,r10bfffff800`042697ca7414????????je????nt!NtCreateDebugObject+0x40(fffff800`042697e0)nt!NtCreateDebugObject+0x2c:fffff800`042697cc488b052d38e5ff??mov????rax,qwordptr[nt!MmUserProbeAddress(fffff800`040bd000)]fffff800`042697d3483bc8??????cmp????rcx,raxfffff800`042697d6480f43c8??????cmovae??rcx,raxfffff800`042697da488b01??????mov????rax,qwordptr[rcx]fffff800`042697dd488901??????mov????qwordptr[rcx],raxnt!NtCreateDebugObject+0x40:fffff800`042697e048832300??????and????qwordptr[rbx],0fffff800`042697e441f7c1feffffff??test??r9d,0FFFFFFFEhfffff800`042697eb740a????????je????nt!NtCreateDebugObject+0x57(fffff800`042697f7)nt!NtCreateDebugObject+0x4d:fffff800`042697edb80d0000c0????mov????eax,0C000000Dhfffff800`042697f2e9e4000000????jmp????nt!NtCreateDebugObject+0x13b(fffff800`042698db)nt!NtCreateDebugObject+0x57:fffff800`042697f7488d442450????lea????rax,[rsp+50h]fffff800`042697fc4889442440????mov????qwordptr[rsp+40h],raxfffff800`042698018364243800????and????dwordptr[rsp+38h],0fffff800`042698068364243000????and????dwordptr[rsp+30h],0fffff800`0426980bc744242868000000mov????dwordptr[rsp+28h],68hfffff800`04269813488364242000??and????qwordptr[rsp+20h],0fffff800`04269819458aca??????mov????r9b,r10bfffff800`0426981c488b158dd3daff??mov????rdx,qwordptr[nt!DbgkDebugObjectType(fffff800`04016bb0)]fffff800`04269823418aca??????mov????cl,r10bfffff800`04269826e84572f1ff????call??nt!ObCreateObject(fffff800`04180a70)fffff800`0426982b4c8b4c2450????mov????r9,qwordptr[rsp+50h]fffff800`042698304c894c2460????mov????qwordptr[rsp+60h],r9fffff800`0426983585c0????????test??eax,eaxfffff800`042698370f889e000000??js????nt!NtCreateDebugObject+0x13b(fffff800`042698db)这个红字就是了继续定位ValidAccessMask的地址。1:kddqfffff800`04016bb0fffff800`04016bb0??fffffa80`00c3320000000000`00000000fffff800`04016bc0??fffff8a0`0009a0100000002a`00000012fffff800`04016bd0??00000024`000000a1fffff880`0119d9a0fffff800`04016be0??00000002`00000001fffff880`095deaccfffff800`04016bf0??fffff800`03f873f000000000`00000007fffff800`04016c00??00000003`00000000fffff800`03e10448fffff800`04016c10??fffffa80`01bae06000000000`00000000fffff800`04016c20??00000000`0000000000000003`000001011:kddt_OBJECT_TYPEfffffa80`00c33200nt!_OBJECT_TYPE+0x000TypeList??????:_LIST_ENTRY[0xfffffa80`00c33200-0xfffffa80`00c33200]+0x010Name????????:_UNICODE_STRING"DebugObject"+0x020DefaultObject??:(null)+0x028Index????????:0xb''+0x02cTotalNumberOfObjects:0+0x030TotalNumberOfHandles:0+0x034HighWaterNumberOfObjects:0+0x038HighWaterNumberOfHandles:0+0x040TypeInfo??????:_OBJECT_TYPE_INITIALIZER+0x0b0TypeLock??????:_EX_PUSH_LOCK+0x0b8Key??????????:0x75626544+0x0c0CallbackList????:_LIST_ENTRY[0xfffffa80`00c332c0-0xfffffa80`00c332c0]1:kddt_OBJECT_TYPE_INITIALIZER?fffffa80`00c33200+40nt!_OBJECT_TYPE_INITIALIZER+0x000Length????????:0x70+0x002ObjectTypeFlags??:0x8''+0x002CaseInsensitive??:0y0+0x002UnnamedObjectsOnly:0y0+0x002UseDefaultObject:0y0+0x002SecurityRequired:0y1+0x002MaintainHandleCount:0y0+0x002MaintainTypeList:0y0+0x002SupportsObjectCallbacks:0y0+0x002CacheAligned????:0y0+0x004ObjectTypeCode??:0+0x008InvalidAttributes:0+0x00cGenericMapping??:_GENERIC_MAPPING+0x01cValidAccessMask??:0x1f000f+0x020RetainAccess????:0+0x024PoolType??????:0(NonPagedPool)+0x028DefaultPagedPoolCharge:0+0x02cDefaultNonPagedPoolCharge:0x58+0x030DumpProcedure??:(null)+0x038OpenProcedure??:(null)+0x040CloseProcedure??:0xfffff800`042b18e0????void??nt!DbgkpCloseObject+0+0x048DeleteProcedure??:0xfffff800`04105200????void??nt!xHalEndOfBoot+0+0x050ParseProcedure??:(null)+0x058SecurityProcedure:0xfffff800`04170530????long??nt!SeDefaultObjectMethod+0+0x060QueryNameProcedure:(null)+0x068OkayToCloseProcedure:(null)于是我们就定位到了VaildAccessMask的地址了。②恢复工作它的默认值是0x1F000F当我们自己手动修改成0时。使用OD附加任意进程。

Tags:x64dbg使用,永久激活,虚拟机系统.
IObit Uninstaller Pro中文单文件特别版卸载清理 / 798.15MB / 2013-3-30 / WinAll / / 小编点评:IObitUninstallerP.
下载
AnyMP4 DVD Ripper视频转换 / 439.9MB / 2021-11-8 / WinAll / / 小编点评:AnyMP4DVDRipper是一.
下载
最新全部阿狸表情(qq表情包)QQ表情 / 682.11MB / 2015-11-5 / WinXP / / 小编点评:阿狸50像素MSN表情1-150?.
下载
前景大V(Cycomm)视频播放 / 106.45MB / 2014-12-17 / WinAll / / 北京前景云通信股份有限公司 / 小编点评:Cycomm又叫前景云直播,是目前国内高.
下载
哔哩哔哩视频番号转换器(B站av/bv番号互转)视频转换 / 333.13MB / 2013-2-24 / WinXP, Win7, win8 / / 小编点评:哔哩哔哩视频番号转换器(B站av/bv番号互.
下载
艾诺迪亚3修改器修改器(游戏工具) / 277.44MB / 2023-6-23 / Android / / Com2uS / 小编点评:艾诺迪亚3修改器android手机.
下载
央视傅园慧采访表情包QQ表情 / 660.51MB / 2019-9-11 / WinAll / / 小编点评:傅园慧在取得了小组第三的成绩之后进入了决赛,
下载
WriteMonkey文本编辑 / 163.86MB / 2016-5-15 / WinAll, WinXP, Win7 / / 小编点评:为全屏编辑器,Zenware自由的.
下载
FlashGo(Flash多媒体播放器)V2.2下载 Flash相关 / 689.95MB / 2013-6-8 / Win8,Win7,WinXP / 简体中文 / 免费软件 小编点评:软件介绍FlashGo是一款相当不错的全面支.
下载
GooSKY机票比价搜索2016 V7.0.8.0下载 其他杂类 / 956.55MB / 2020-6-29 / Win8,Win7,WinXP / 简体中文 / 免费软件 小编点评:软件介绍比机票,机票比价搜索,一次.
下载
粉多多(微淘互粉神器)V1.3.0下载 网络推广 / 657.48MB / 2016-5-7 / Win8,Win7,WinXP / 简体中文 / 共享软件 小编点评:软件介绍粉多多(微淘互粉神器)官方版能.
下载
觅鱼购物助手(觅鱼网购助手插件)V2.2.2免费版下载 网络其它 / 943.59MB / 2013-3-7 / Win8,Win7,WinXP / 简体中文 / 免费软件 小编点评:软件介绍觅鱼购物助手是一款免费的网购浏.
下载
CrossFTP V1.97.9中文版下载 FTP工具 / 267.78MB / 2020-4-11 / Win8,Win7,Vista,Win2003,WinXP / 简体中文 / 免费软件 小编点评:软件介绍专题:ftp上传工具软件Cr.
下载
白细胞历险记游戏下载-白细胞历险记手机版下载v1.0 安卓版
血之荣耀2破解版下载-血之荣耀2中文破解版下载v2.0.2 安卓版
进击的上班族游戏下载-进击的上班族手机版下载v1.0 安卓版
绝望橙光手机版下载-橙光游戏绝望游戏下载v1.0.1 安卓最新版
东风标致app下载官方版-东风标致软件下载v5.3.2 安卓版
拍照神器app下载-拍照神器软件下载v1.2.0 安卓版
小学生字表app免费下载-小学生字表人教版下载v5.6.0 安卓最新版
福星充电手机版下载-福星充电app最新版下载v1.0.2 安卓版
松子影视app下载安装-松子影视官方版下载v2.1.230909 安卓版
es文件管理官方下载-es文件管理app下载v4.5.5 安卓版
乐康守护app下载-乐康守护客户端下载v1.1.39 安卓版
押呗app下载-押呗官方版下载v3.1.01-125-0116-2 安卓版
化龙巷app下载-化龙巷 v5.3.0 安卓版
生活服务 / 675.5MB / 2017-8-26 / / 下载
菁喜合伙人app下载-菁喜合伙人 v1.1.1 手机版
生活服务 / 259.38MB / 2021-9-16 / / 下载
金银岛简体中文版(暂未上线)
冒险游戏 / 261.27MB / 2013-9-11 / Win8,Win7,Vista,WinXP / 简体中文 / 免费软件 下载
咕咕快游下载app-咕咕快游官方版下载v3.6.0 安卓版
其他游戏 / 388.93MB / 2019-10-30 / Android / 中文 / 荆州市启量网络服务中心 / v3.6.0 安卓版 下载
汴梁种田记手机版下载-汴梁种田记游戏下载v7.2 安卓版
模拟经营 / 818.17MB / 2021-5-27 / Android / 中文 / v7.2 安卓版 下载
植物僵尸战争官方版下载-植物僵尸战争手游下载v1.0.3 安卓版
益智休闲 / 979.62MB / 2023-10-13 / Android / 中文 / v1.0.3 安卓版 下载
银河战机机甲降临破解版下载-银河战机机甲降临修改版下载v1.0 安卓版
枪战射击 / 760.74MB / 2010-1-15 / Android / 中文 / v1.0 安卓版 下载
三国天下统一游戏下载-三国天下统一手游下载v12.7.2 安卓版
动作游戏 / 831.47MB / 2013-11-1 / Android / 中文 / v12.7.2 安卓版 下载
忍者直升机射击3d游戏下载-忍者直升机射击3d手机版(NinjaEscape)下载v0.7 安卓版
飞行射击 / 753.74MB / 2023-5-18 / Android / 中文 / v0.7 安卓版 下载
田间农学软件下载-田间农学app下载v1.0.0 安卓版
教育学习 / 568.51MB / 2020-9-3 / Android / 中文 / v1.0.0 安卓版 下载
梦间集oppo官方下载-梦间集oppo版下载v1.5.6 安卓版
卡牌游戏 / 271.81MB / 2010-3-3 / Android / 中文 / v1.5.6 安卓版 下载
传奇2again汉化版游戏下载-传奇2again手游下载v1.5 安卓最新版
即时网游 / 44.18MB / 2017-5-12 / Android / 中文 / v1.5 安卓最新版 下载
王牌佣兵团RPG
游戏地图 / 636.85MB / 2010-9-29 / WinAll, WinXP, Win7, win8 / / 下载