shirleymunico5aProtección de la memoria HackShield funciona enganchando algunas funciones en el espacio del núcleo . EagleNT.sys está comprobando todos los parámetros pasados a las funciones y luego se bloquea o permite el funcionamiento enganchado. Cuando se carga controlador de memoria unprotector SA , puede utilizar OpenProcess , WriteProcessMemory y ReadProcessMemory como normal .
0 votes Thanks 0
shirleymunico5a
Hackshield02.PNG
Como podemos ver , que están poniendo "llamada" a la función EagleNT.sys ( llamar 0xA4A5C800 ) .
Sólo tienes que ir a esta función ( 0xA4A5C800 ) .