myzxcg / RealBlindingEDR

Remove AV/EDR Kernel ObRegisterCallbacks、CmRegisterCallback、MiniFilter Callback、PsSetCreateProcessNotifyRoutine Callback、PsSetCreateThreadNotifyRoutine Callback、PsSetLoadImageNotifyRoutine Callback...
MIT License
955 stars 174 forks source link

哥哥 ,为什么我下载了你的sys驱动 但是始终就是驱动加载不上 #14

Closed ljqalex closed 1 month ago

ljqalex commented 1 month ago

微信图片_20241017100406

myzxcg commented 1 month ago

驱动必须要使用绝对路径,可以看看 readme

ljqalex commented 1 month ago

谢谢哥哥,我还以为同级目录下不加呐 真的很感谢

------------------ 原始邮件 ------------------ 发件人: @.>; 发送时间: 2024年10月17日(星期四) 下午5:17 收件人: @.>; 抄送: @.>; @.>; 主题: Re: [myzxcg/RealBlindingEDR] 哥哥 ,为什么我下载了你的sys驱动 但是始终就是驱动加载不上 (Issue #14)

驱动必须要使用绝对路径,可以看看 readme

— Reply to this email directly, view it on GitHub, or unsubscribe. You are receiving this because you authored the thread.Message ID: @.***>

myzxcg commented 1 month ago

不客气

ljqalex commented 1 month ago

哥哥,请问下,有致盲卡巴或者defender的吗

------------------ 原始邮件 ------------------ 发件人: @.>; 发送时间: 2024年10月17日(星期四) 下午5:36 收件人: @.>; 抄送: @.>; @.>; 主题: Re: [myzxcg/RealBlindingEDR] 哥哥 ,为什么我下载了你的sys驱动 但是始终就是驱动加载不上 (Issue #14)

不客气

— Reply to this email directly, view it on GitHub, or unsubscribe. You are receiving this because you authored the thread.Message ID: @.***>

ljqalex commented 1 month ago

哥哥 是不是在你的头文件上加上卡巴的进程名或者defender的进程名就能行了 

------------------ 原始邮件 ------------------ 发件人: "myzxcg/RealBlindingEDR" @.>; 发送时间: 2024年10月17日(星期四) 下午5:36 @.>; @.**@.>; 主题: Re: [myzxcg/RealBlindingEDR] 哥哥 ,为什么我下载了你的sys驱动 但是始终就是驱动加载不上 (Issue #14)

不客气

— Reply to this email directly, view it on GitHub, or unsubscribe. You are receiving this because you authored the thread.Message ID: @.***>