找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
收藏本版 (13)

WINDOWS核心编程 今日: 0|主题: 1348|排名: 5 

版主: 乔丹二世
本版使用的编程语言仅限于以下三种:汇编、BASIC、C/C++,其它语言的帖子请发到相应的语言专区。
提问时务必把问题说清楚,标题或内容含糊其辞、不知所云的,帖子会被移动到水区。
本版所有帖子未经作者同意,禁止转载。
来这里发贴的好处:本论坛对任何技术分享/提问贴持欢迎态度,没有言语刻薄的“大牛”来侮辱讽刺。任何找茬的行为都会被制止。
PS:提问贴不等于伸手党贴。我们欢迎对技术问题作出思路上的提问,直接索要现成的代码则是不受欢迎的。
作者 回复/查看 最后发表
公告: 发表无意义或侮辱他人的内容会被警告,警告达到3次会被禁止发言或封号。 admin 2018-2-3    
隐藏置顶帖 预览 论坛实物产品:笔记本用压风式散热底座(这可是好东西) 马大哈 2016-5-29 28820 qq295593362 2018-12-3 15:56
隐藏置顶帖 预览 新人必读:紫水晶编程论坛指引 Tesla.Angela 2010-10-18 047478 Tesla.Angela 2010-10-18 14:05
隐藏置顶帖 预览 WIN64驱动编程基础教程(内含大量新手福利) Tesla.Angela 2014-5-4 1447675 eroy 2024-1-2 10:37
隐藏置顶帖 预览 WINDOWS驱动开发指导(想学内核的人无需再被“大牛”忽悠) Tesla.Angela 2014-5-28 020154 Tesla.Angela 2014-5-28 14:32
  版块主题   
预览 TP的学习笔记:详解最新的MSR HOOK方案 精华3 火...  ...2 tangptr@126.com 2021-10-24 5513036 a83460116 2024-8-6 19:31
预览 《WIN64教程》补充:在WIN10-RS1及后续系统上获得SSDT原始地址 火...  ...2 Tesla.Angela 2019-12-9 4713795 lzhlzhvip 2024-7-31 18:25
预览 [圣诞礼物]WIN64枚举GDT以及枚举并恢复IDT的代码 火.. Tesla.Angela 2021-12-25 264985 lzhlzhvip 2024-7-31 14:05
预览 [原创开源]在普通NT驱动里使用MINIFILTER(最精简模型) 火...  ...234 Tesla.Angela 2017-3-11 11340678 lzhlzhvip 2024-7-31 13:51
预览 TP的学习笔记:使用QEMU+Linux KVM进行Windows内核调试 火.. tangptr@126.com 2023-9-19 231280 软绵绵 2024-7-30 12:58
预览 大家写驱动程序的代码组织方式是什么? 火... - [回帖奖励 440 ]  ...23 Tesla.Angela 2013-1-18 6629307 GGbbe 2024-7-30 11:01
预览 [原创]在WIN64系统上定位未导出的Zw函数 火...  ...23 Tesla.Angela 2014-5-13 8734034 lzhlzhvip 2024-7-26 13:21
预览 [原创开源]一种绕过注册表回调的新型方式(支持XP~WIN10) 火...  ...2345 Tesla.Angela 2018-2-2 13938311 lzhlzhvip 2024-7-26 13:15
预览 关于IDT的获取方式,不用汇编,还准 火.. YOUBADBAD 2019-4-30 227827 Krueger 2024-7-26 07:51
预览 在任何WIN64系统上禁用PatchGuard的唯一标准方法 火...  ...2345 Tesla.Angela 2012-12-13 13443199 lzhlzhvip 2024-7-24 13:45
预览 [发现]一种更简单易懂的PATCH内核文件破PatchGuard方法(WIN7) 火...  ...2345 Tesla.Angela 2014-10-22 14747224 lzhlzhvip 2024-7-24 13:42
预览 《WIN64驱动教程》补充[10]:在高IRQL下执行需要低IRQL的代码 Tesla.Angela 2014-6-7 13785 lzhlzhvip 2024-7-24 00:48
预览 [分享]使用符号获取结构体成员的偏移 火...  ...23 Tesla.Angela 2020-9-9 6817616 lzhlzhvip 2024-7-24 00:42
预览 [测试]32位进程注入DLL到64位进程(支持XP~WIN11,无需驱动) 火...  ...2345 Tesla.Angela 2016-8-10 14555398 lzhlzhvip 2024-7-24 00:39
预览 [原创]WIN64上一种只需修改函数6个字节的INLINE HOOK方法 火...  ...2345 Tesla.Angela 2014-8-15 13749420 loquat@189.cn 2024-7-18 21:10
预览 [转载]校验文件数字签名(支持签名在目录里的情况) Tesla.Angela 2024-3-22 18843 loquat@189.cn 2024-7-18 15:13
预览 [科普]浅析WINDOWS 11的新签名政策 火...  ...23 Tesla.Angela 2021-11-2 8616618 745452@qq.com 2024-7-3 06:20
预览 [技巧]使你的内核线程起始地址在NTOSKRNL范围内(仅WIN64) 火..  ...2 Tesla.Angela 2023-3-8 352497 cg980925441 2024-6-21 17:53
预览 《WIN64驱动教程》补充[22]:内核级网络通信 Tesla.Angela 2014-9-24 10704 GGbbe 2024-6-17 11:52
预览 《WIN64驱动教程》补充[19]:IDT HOOK的实现 Tesla.Angela 2014-8-27 6466 lpmjknj 2024-6-1 02:38
预览 [科普]内核拦截DLL加载的正确方式 火...  ...23456..7 Tesla.Angela 2016-12-21 19353999 nj001 2024-4-10 13:57
预览 《WIN64教程》补充:关闭内核句柄 火...  ...23 Tesla.Angela 2016-8-25 8727874 nj001 2024-4-3 15:18
预览 《WIN64教程》补充:在WIN10-RS2及后续系统上枚举消息钩子 火...  ...2 Tesla.Angela 2019-12-9 3914376 nj001 2024-4-3 15:17
预览 [源码]更正《WIN64驱动编程基础教程》里关于枚举驱动的错误 火...  ...23 Tesla.Angela 2015-5-20 8031685 nj001 2024-4-3 15:15
预览 TP的学习笔记:《Win64驱动基础教程》一些关于对象回调的问题 精华1 火...  ...23 tangptr@126.com 2018-8-1 7527556 nj001 2024-4-2 16:18
预览 WIN64公开教程小补充:关于IMAGE回调拦截DLL 火...  ...234 Tesla.Angela 2014-8-14 11440119 nj001 2024-4-2 16:15
预览 WIN64公开教程小补充:两行代码阻止PCHUNTER运行 火...  ...2345 Tesla.Angela 2014-9-24 15547283 nj001 2024-4-1 09:29
预览 《WIN64驱动教程》补充[28]:WIN64上枚举关机和蓝屏回调 Tesla.Angela 2014-12-21 10767 nj001 2024-4-1 08:56
预览 [源码分享]RING3直接在64位进程注入DLL到32位进程 火...  ...234 Tesla.Angela 2016-10-30 10139182 yestodo 2024-3-29 20:44
预览 《WIN64驱动教程》补充[27]:NTFS文件流的创建、删除、枚举 Tesla.Angela 2014-12-21 5668 nj001 2024-3-29 17:48
预览 《WIN64驱动教程》补充[26]:RING3毁灭全盘数据 Tesla.Angela 2014-11-26 10726 nj001 2024-3-29 17:46
预览 《WIN64驱动教程》补充[25]:更安全的MmIsAddressValid Tesla.Angela 2014-11-26 7629 nj001 2024-3-29 17:45
预览 《WIN64驱动教程》补充[24]:不用任何API设置线程CONTEXT Tesla.Angela 2014-10-24 8790 nj001 2024-3-29 13:50
预览 《WIN64驱动教程》补充[23]:2字节非跳转INLINE HOOK Tesla.Angela 2014-10-24 5399 nj001 2024-3-29 13:49
预览 《WIN64驱动教程》补充[21]:一种罕见的注册表隐藏方式(DKOH) Tesla.Angela 2014-9-24 4630 nj001 2024-3-29 11:38
预览 《WIN64驱动教程》补充[20]:MSR HOOK的实现 Tesla.Angela 2014-8-29 11802 nj001 2024-3-29 11:36
预览 《WIN64驱动教程》补充[11]:操作被独占打开的文件 Tesla.Angela 2014-6-22 10774 yimingqpa 2024-3-29 10:21
预览 《WIN64驱动教程》补充[15]:OBJECT HOOK的实现 Tesla.Angela 2014-7-10 9640 yimingqpa 2024-3-29 10:20
预览 《WIN64驱动教程》补充[16]:DISK IRP HOOK的实现 Tesla.Angela 2014-7-11 6603 yimingqpa 2024-3-29 10:17
预览 《WIN64驱动教程》补充[17]:内核EAT HOOK的实现 Tesla.Angela 2014-8-25 6758 yimingqpa 2024-3-29 10:16
预览 《WIN64驱动教程》补充[18]:内核IAT HOOK的实现 Tesla.Angela 2014-8-26 5613 yimingqpa 2024-3-29 10:14
预览 《WIN64驱动教程》补充[3]:关于切换CR3读写进程内存 Tesla.Angela 2014-6-2 12753 Krueger 2024-3-28 21:21
预览 《WIN64驱动教程》补充[2]:干掉所有sfilter和MiniFilter Tesla.Angela 2014-6-2 16879 yimingqpa 2024-3-28 17:04
预览 Win64AST里用来校验文件数字签名的代码 Tesla.Angela 2011-7-11 41611 Krueger 2024-3-21 19:56
预览 TP的学习笔记:无文件句柄发送IRP删除文件 火...  ...23 tangptr@126.com 2016-10-28 6924676 lzhlzhvip 2024-3-21 08:58
预览 《WIN64驱动教程》补充[14]:编程实现加载WDM驱动 Tesla.Angela 2014-7-5 8587 Krueger 2024-3-19 06:39
预览 《WIN64驱动教程》补充[13]:WIN64系统6字节的内联挂钩 Tesla.Angela 2014-7-3 8432 nj001 2024-3-18 09:43
预览 《WIN64驱动教程》补充[1]:恢复隐藏的进程 Tesla.Angela 2014-6-2 14841 seclook 2024-3-17 11:51
预览 [原创开源]在WIN64上无HOOK实现监控驱动加载 火...  ...23 Tesla.Angela 2013-4-4 7824767 omenfk 2024-3-16 10:39
预览 [原创开源]在WIN64上搜索PspTerminateThreadByPointer并使用 火...  ...2345 Tesla.Angela 2011-6-17 13049825 lzhlzhvip 2024-3-15 22:33
预览 [原创]无HOOK在WIN64上实现监控进程创建退出 火...  ...234 Tesla.Angela 2012-5-17 9832204 lzhlzhvip 2024-3-15 22:27
预览 [原创]对付一切RING3 INLINE HOOK的绝招(非RELOAD DLL) 火...  ...23456..7 Tesla.Angela 2014-8-1 20456951 lzhlzhvip 2024-3-15 22:24
预览 [分享]两种强力读写内存的方法(可过某游戏代理商的保护) 火...  ...23456..10 Tesla.Angela 2017-8-20 29370508 lzhlzhvip 2024-3-15 22:03
预览 [整理]一份很标准的MmGetSystemRoutineAddressEx(兼容32/64位PE) 火...  ...23456 Tesla.Angela 2014-6-22 16044623 lzhlzhvip 2024-3-15 13:32
预览 《WIN64驱动教程》补充[12]:硬编码的那点事儿 Tesla.Angela 2014-6-24 11751 nj001 2024-3-15 09:29
预览 [新年礼物]最简的HIPS模型(RING0主动向RING3交互)(兼容WIN32/WIN64) 火...  ...23456 Tesla.Angela 2014-12-31 17348880 lzhlzhvip 2024-3-14 14:15
预览 《WIN64驱动教程》补充[9]:关于ARK获取进程路径的方法 Tesla.Angela 2014-6-6 7653 nj001 2024-3-14 11:45
预览 《WIN64驱动教程》补充[8]:关于商业级别的进程保护(续2) Tesla.Angela 2014-6-2 7474 nj001 2024-3-14 11:43
预览 《WIN64驱动教程》补充[7]:关于商业级别的进程保护(续1) Tesla.Angela 2014-6-2 7622 nj001 2024-3-14 11:42
预览 《WIN64驱动教程》补充[6]:关于商业级别的进程保护 Tesla.Angela 2014-6-2 141165 nj001 2024-3-13 16:51
预览 《WIN64驱动教程》补充[5]:获得SSDT函数地址(WIN32/WIN64全兼容) Tesla.Angela 2014-6-2 6411 nj001 2024-3-13 16:50
预览 《WIN64驱动教程》补充[4]:DKOM副作用总结 Tesla.Angela 2014-6-2 12687 nj001 2024-3-13 16:48
下一页 »

快速发帖

还可输入 80 个字符
您需要登录后才可以发帖 登录 | 加入我们

本版积分规则

返回顶部 返回版块