Подписывайтесь на наш Telegram и не пропускайте важные новости! Перейти

bsod

  1. hex_cat

    Гайд [Обсуждение] Windows 10 — Различия структуры _KPRCB в билдах 1909 и 2004/20H2

    Кто кодит под ядро или пилит свои драйверы для обхода античитов, наверняка замечал, что после билда 1909 в Windows 10 начался какой-то дикий разгул в плане структур. Суть проблемы: если сравнивать оффсеты _KPRCB (Kernel Processor Control Block) между старым 1909 и более свежими 2004/20H2, то...
  2. hex_cat

    Гайд Fortnite / Rust — EAC Update и BSOD на кастомных SVM гипервизорах

    Здарова, реверсеры. Easy Anti-Cheat (EAC) в очередной раз подкинул проблем любителям Ring-1. Судя по логам, в последних апдейтах Fortnite и Rust завезли новые проверки для SVM гипервизоров, которые наглухо вешают систему в BSOD при инициализации. Ситуация классическая: пишется кастомный...
  3. hex_cat

    Вопрос Bootkit Hooking — BSOD при вызове MmCopyMemory через ntoskrnl

    Народ, кто плотно ковыряет UEFI буткиты, нужна помощь по логике проброса хуков в ядро. Ситуация следующая: пытаюсь захукать MmCopyMemory через цепочку перехватов в winload. Что уже сделано: Хукаю ExitBootServices. Выцепляю базу winload.efi. Ставлю хук на OslArchTransferToKernel. Внутри этого...
  4. hex_cat

    Гайд EAC Обход проверки подписи драйверов (DSE) через Cheat Engine

    Народ, кто ковыряет EAC, наткнулся на интересный метод обхода Driver Signature Enforcement (DSE). Автор предлагает патчить функции в KERNELBASE через Cheat Engine, что позволяет загружать свои драйверы без ошибок подписи. Сразу скажу, метод выглядит как костыль, но для тестов может пригодиться...
  5. hex_cat

    Вопрос Kernel HWID Spoofer: Проблемы с кэшем stornvme и NDIS

    Народ, кто плотно сидит на написании своего kernel-mode софта, есть пара вопросов по архитектуре спуфера. Уперся в интересную стену: базовые IOCTL-хуки на хранилище (StorageIdQueryIoc и прочие) работают стабильно, SMBIOS и физический MAC подменяются без проблем, но всплывают утечки через...
  6. W

    Вопрос Краш x32dbg вместе с Бсодом

    В cff explorer вижу что протектор themida. Открываю x64dbg и отслеживаю процесс но его там нет. Открываю x32dbg, запускаю лоадер и x32dbg вылетел. Также как и виндовс ибо он выдавал bsod (синий экран смерти). Как такой прикол от themida обойти? Лоадер на c++
  7. C

    Вопрос Как вызвать бсод

    как сделать бсод в луа через c(ffi) или как то подругому?
  8. -Bratishka-

    Вопрос Бсод При запуске External Софта на раст стим

    Вопрос в заголовке ЧТо делать помогите)
  9. buridan

    Kernel driver and windows debug on VM

    Хотел разобраться\научиться писать kernel-драйвера под винду. Настроил дебаг kernel Драйвера на виртуалке по MDSN. Но проблема в том, что через некоторое время после начала отладки винды на виртуалке, даже если ничего не делать, а тупо ждать, уже моя физическая машина(НЕ ВИРТУАЛКА) вылетает в...
  10. simv0l_dA_KinG

    Нужна dll, вызывающая BSOD при инжекте в любой процесс

    Вопрос выше Есть ли таковая у кого нибуть? Так же если есть киньте длл-ки с вирусней, ратниками, майнерами, локерами итд Чем угодно, что сломает или нихуего так помешает работе пк Админы, модеры, переместите тему куда нужно если я вдруг не туда пишу, я хз куда это кидать.
Назад
Сверху Снизу