watermark_disabler:禁用“激活Windows”水印

时间:2024-04-01 21:47:54
【文件属性】:

文件名称:watermark_disabler:禁用“激活Windows”水印

文件大小:22KB

文件格式:ZIP

更新时间:2024-04-01 21:47:54

C++

watermark_disabler 禁用“激活Windows”水印非常简单,该存储库中的代码是PoC,并且尚未在Windows 10 1803之上进行过测试。 这是如何运作的? 负责绘制包括水印在内的整个桌面的函数是位于win32kfull.sys中的xxxDesktopPaintCallback。 在分析调用栈中更深层的函数时,找到了该项目使用的两种方法。 方法1 从下面的代码片段中可以看出,将gpsi-> unk874h强制设置为零,则检查将失败,并且不会绘制水印。 // global tagSERVERINFO* gpsi; // global _THREADINFO* gptiCurrent; if ( gpsi->unk874h != 0 ) { /* gptiCurrent + 0x1c0 = tagDESKTOP** */ const auto desktop


【文件预览】:
watermark_disabler-master
----watermark_disabler()
--------watermark_disabler.vcxproj.filters(1KB)
--------util_raii.hpp(491B)
--------mem_iter.hpp(3KB)
--------watermark_disabler.vcxproj(8KB)
--------mem_scan.hpp(3KB)
--------main.cpp(2KB)
--------watermark_disabler.vcxproj.user(274B)
--------mem_defs.hpp(1KB)
--------mem_util.hpp(2KB)
----LICENSE(34KB)
----README.md(2KB)
----watermark_disabler.sln(3KB)

网友评论