aka hernos
Süper Üye
Yapımcı ; Intel
Bulduğum açıklar ; Physical Read/Write , __readmsr , __writemsr
SHA256 ;
Imzalar ;
Certificate 2338186a527042bb43a86c0e8ffae349
Bulduğum açıklar ; Physical Read/Write , __readmsr , __writemsr
SHA256 ;
Bağlantıları görmek için lütfen
Giriş Yap
Imzalar ;
Certificate 2338186a527042bb43a86c0e8ffae349
ValidFrom | 2021-04-01 00:00:00 |
ValidTo | 2023-04-01 23:59:59 |
Certificate 1da248306f9b2618d082e0967d33d36a
ValidFrom | 2018-11-02 00:00:00 |
ValidTo | 2030-12-31 23:59:59 |
Certificate 3300000044b73ffcef5acfa27a000000000044
ValidFrom | 2015-07-22 21:03:49 |
ValidTo | 2025-07-22 21:03:49 |
Import edilen fonksiyonlar;
KeQueryGroupAffinity
MmMapIoSpace
KeQueryMaximumGroupCount
__C_specific_handler
KeQueryActiveGroupCount
RtlCopyUnicodeString
KeSetSystemGroupAffinityThread
memcpy_s
MmUnmapIoSpace
DbgPrint
WdfVersionUnbind
WdfVersionBind
WdfVersionUnbindClass
WdfVersionBindClass
Dikkat çeken noktalar
__writemsr = driver.sys + 0x29b8
__readmsr = driver.sys + 0x1f70
SetProcessAffinity = driver.sys + 0x23fc
Device bilgisi veriyor = driver.sys + 0x1780
Physical write diye yorumladim = driver.sys + 0x2808
Physical read = driver.sys + 0x1c68

KeQueryGroupAffinity
MmMapIoSpace
KeQueryMaximumGroupCount
__C_specific_handler
KeQueryActiveGroupCount
RtlCopyUnicodeString
KeSetSystemGroupAffinityThread
memcpy_s
MmUnmapIoSpace
DbgPrint
WdfVersionUnbind
WdfVersionBind
WdfVersionUnbindClass
WdfVersionBindClass
Dikkat çeken noktalar
__writemsr = driver.sys + 0x29b8
__readmsr = driver.sys + 0x1f70
SetProcessAffinity = driver.sys + 0x23fc
Device bilgisi veriyor = driver.sys + 0x1780
Physical write diye yorumladim = driver.sys + 0x2808
Physical read = driver.sys + 0x1c68
Bağlantıları görmek için lütfen
Giriş Yap