//
//
//
//
//
//
//
//
//
//
软件Tags:
易语言无驱动进入ring0源码系统结构:读取cr0,操作数据,写物理内存,读物理内存,查看字节集,提升进程权限,查看字节集2,到十六进制文本,RtlAdjustPrivilege,NtSystemDebugControl,SetProcessAffinityMask,SetThreadAffinityMask, ======窗口程序集1 || ||------_按钮1_被单击 || ||------读取cr0 || ||------_forcenaked_SGDT基址 || ||------_forcenaked_取数据基址 || ||------操作数据 || ||------__启动窗口_创建完毕 || || ======help || ||------写物理内存 || ||------读物理内存 || ||------查看字节集 || ||------提升进程权限 || ||------查看字节集2 || ||------到十六进制文本 || || ======调用的Dll || ||---[dll]------RtlAdjustPrivilege || ||---[dll]------NtSystemDebugControl || ||---[dll]------_取指针_字节集 || ||---[dll]------SetProcessAffinityMask || ||---[dll]------SetThreadAffinityMask 调用的DLL命令: .DLL命令RtlAdjustPrivilege,整数型,"ntdll.dll","RtlAdjustPrivilege",,ntdll.dll .参数se_,整数型 .参数true_,逻辑型 .参数hprocess,整数型 .参数ret,整数型,传址 .DLL命令NtSystemDebugControl,整数型,,"NtSystemDebugControl",,ntdll.dll .参数Command,整数型,,8 .参数InputBuffer,字节集 .参数InputBufferLength,整数型 .参数OutputBuffer,整数型 .参数OutputBufferLength,整数型 .参数ReturnLength,整数型,传址 .DLL命令_取指针_字节集,整数型,,"lstrcpyn" .参数目的指针,字节集,传址 .参数源指针,字节集,传址 .参数复制长度,整数型,,0 .DLL命令SetProcessAffinityMask,整数型,,,公开,设置CPU亲和性进程句柄返回CPU号 .参数hProcess,整数型 .参数hProcess,整数型 .DLL命令SetThreadAffinityMask,整数型,,,公开,设置CPU亲和性线程句柄 .参数hProcess,整数型 .参数Mask,整数型
