设为首页
收藏本站
切换到窄版
账号
自动登录
找回密码
密码
登录
加入我们
只需一步,快速开始
快捷导航
网站首页
老马博客
迦南天空
阿杰软件
电脑散热
会员动态
Space
论坛广场
BBS
新人必读
亮叔杂谈
天猫店铺
京东店铺
免费实用软件下载
内核编程技术展示
搜索
搜索
本版
帖子
用户
紫水晶编程技术论坛 - 努力打造成全国最好的编程论坛
»
论坛广场
›
置顶区
›
WINDOWS核心编程
收藏本版
(
13
)
WINDOWS核心编程
今日:
0
|
主题:
1348
|
排名:
5
版主:
乔丹二世
本版使用的编程语言仅限于以下三种:汇编、BASIC、C/C++,其它语言的帖子请发到相应的语言专区。
提问时务必把问题说清楚,标题或内容含糊其辞、不知所云的,帖子会被移动到水区。
本版所有帖子未经作者同意,禁止转载。
来这里发贴的好处:本论坛对任何技术分享/提问贴持欢迎态度,没有言语刻薄的“大牛”来侮辱讽刺。任何找茬的行为都会被制止。
PS:提问贴不等于伸手党贴。我们欢迎对技术问题作出思路上的提问,直接索要现成的代码则是不受欢迎的。
1
2
3
4
5
6
7
8
9
10
... 22
/ 22 页
下一页
返 回
发新帖
新窗
全部主题
最新
热门
热帖
精华
更多
|
显示置顶
作者
回复/查看
最后发表
公告:
发表无意义或侮辱他人的内容会被警告,警告达到3次会被禁止发言或封号。
admin
2018-2-3
隐藏置顶帖
预览
论坛实物产品:笔记本用压风式散热底座(这可是好东西)
马大哈
2016-5-29
2
8820
qq295593362
2018-12-3 15:56
隐藏置顶帖
预览
新人必读:紫水晶编程论坛指引
Tesla.Angela
2010-10-18
0
47478
Tesla.Angela
2010-10-18 14:05
隐藏置顶帖
预览
WIN64驱动编程基础教程(内含大量新手福利)
Tesla.Angela
2014-5-4
14
47675
eroy
2024-1-2 10:37
隐藏置顶帖
预览
WINDOWS驱动开发指导(想学内核的人无需再被“大牛”忽悠)
Tesla.Angela
2014-5-28
0
20154
Tesla.Angela
2014-5-28 14:32
版块主题
预览
TP的学习笔记:详解最新的MSR HOOK方案
精华3
火...
...
2
tangptr@126.com
2021-10-24
55
13036
a83460116
2024-8-6 19:31
预览
《WIN64教程》补充:在WIN10-RS1及后续系统上获得SSDT原始地址
火...
...
2
Tesla.Angela
2019-12-9
47
13795
lzhlzhvip
2024-7-31 18:25
预览
[圣诞礼物]WIN64枚举GDT以及枚举并恢复IDT的代码
火..
Tesla.Angela
2021-12-25
26
4985
lzhlzhvip
2024-7-31 14:05
预览
[原创开源]在普通NT驱动里使用MINIFILTER(最精简模型)
火...
...
2
3
4
Tesla.Angela
2017-3-11
113
40678
lzhlzhvip
2024-7-31 13:51
预览
TP的学习笔记:使用QEMU+Linux KVM进行Windows内核调试
火..
tangptr@126.com
2023-9-19
23
1280
软绵绵
2024-7-30 12:58
预览
大家写驱动程序的代码组织方式是什么?
火...
-
[回帖奖励
440
]
...
2
3
Tesla.Angela
2013-1-18
66
29307
GGbbe
2024-7-30 11:01
预览
[原创]在WIN64系统上定位未导出的Zw函数
火...
...
2
3
Tesla.Angela
2014-5-13
87
34034
lzhlzhvip
2024-7-26 13:21
预览
[原创开源]一种绕过注册表回调的新型方式(支持XP~WIN10)
火...
...
2
3
4
5
Tesla.Angela
2018-2-2
139
38311
lzhlzhvip
2024-7-26 13:15
预览
关于IDT的获取方式,不用汇编,还准
火..
YOUBADBAD
2019-4-30
22
7827
Krueger
2024-7-26 07:51
预览
在任何WIN64系统上禁用PatchGuard的唯一标准方法
火...
...
2
3
4
5
Tesla.Angela
2012-12-13
134
43199
lzhlzhvip
2024-7-24 13:45
预览
[发现]一种更简单易懂的PATCH内核文件破PatchGuard方法(WIN7)
火...
...
2
3
4
5
Tesla.Angela
2014-10-22
147
47224
lzhlzhvip
2024-7-24 13:42
预览
《WIN64驱动教程》补充[10]:在高IRQL下执行需要低IRQL的代码
火
Tesla.Angela
2014-6-7
13
785
lzhlzhvip
2024-7-24 00:48
预览
[分享]使用符号获取结构体成员的偏移
火...
...
2
3
Tesla.Angela
2020-9-9
68
17616
lzhlzhvip
2024-7-24 00:42
预览
[测试]32位进程注入DLL到64位进程(支持XP~WIN11,无需驱动)
火...
...
2
3
4
5
Tesla.Angela
2016-8-10
145
55398
lzhlzhvip
2024-7-24 00:39
预览
[原创]WIN64上一种只需修改函数6个字节的INLINE HOOK方法
火...
...
2
3
4
5
Tesla.Angela
2014-8-15
137
49420
loquat@189.cn
2024-7-18 21:10
预览
[转载]校验文件数字签名(支持签名在目录里的情况)
火
Tesla.Angela
2024-3-22
18
843
loquat@189.cn
2024-7-18 15:13
预览
[科普]浅析WINDOWS 11的新签名政策
火...
...
2
3
Tesla.Angela
2021-11-2
86
16618
745452@qq.com
2024-7-3 06:20
预览
[技巧]使你的内核线程起始地址在NTOSKRNL范围内(仅WIN64)
火..
...
2
Tesla.Angela
2023-3-8
35
2497
cg980925441
2024-6-21 17:53
预览
《WIN64驱动教程》补充[22]:内核级网络通信
Tesla.Angela
2014-9-24
10
704
GGbbe
2024-6-17 11:52
预览
《WIN64驱动教程》补充[19]:IDT HOOK的实现
Tesla.Angela
2014-8-27
6
466
lpmjknj
2024-6-1 02:38
预览
[科普]内核拦截DLL加载的正确方式
火...
...
2
3
4
5
6
..
7
Tesla.Angela
2016-12-21
193
53999
nj001
2024-4-10 13:57
预览
《WIN64教程》补充:关闭内核句柄
火...
...
2
3
Tesla.Angela
2016-8-25
87
27874
nj001
2024-4-3 15:18
预览
《WIN64教程》补充:在WIN10-RS2及后续系统上枚举消息钩子
火...
...
2
Tesla.Angela
2019-12-9
39
14376
nj001
2024-4-3 15:17
预览
[源码]更正《WIN64驱动编程基础教程》里关于枚举驱动的错误
火...
...
2
3
Tesla.Angela
2015-5-20
80
31685
nj001
2024-4-3 15:15
预览
TP的学习笔记:《Win64驱动基础教程》一些关于对象回调的问题
精华1
火...
...
2
3
tangptr@126.com
2018-8-1
75
27556
nj001
2024-4-2 16:18
预览
WIN64公开教程小补充:关于IMAGE回调拦截DLL
火...
...
2
3
4
Tesla.Angela
2014-8-14
114
40119
nj001
2024-4-2 16:15
预览
WIN64公开教程小补充:两行代码阻止PCHUNTER运行
火...
...
2
3
4
5
Tesla.Angela
2014-9-24
155
47283
nj001
2024-4-1 09:29
预览
《WIN64驱动教程》补充[28]:WIN64上枚举关机和蓝屏回调
Tesla.Angela
2014-12-21
10
767
nj001
2024-4-1 08:56
预览
[源码分享]RING3直接在64位进程注入DLL到32位进程
火...
...
2
3
4
Tesla.Angela
2016-10-30
101
39182
yestodo
2024-3-29 20:44
预览
《WIN64驱动教程》补充[27]:NTFS文件流的创建、删除、枚举
Tesla.Angela
2014-12-21
5
668
nj001
2024-3-29 17:48
预览
《WIN64驱动教程》补充[26]:RING3毁灭全盘数据
Tesla.Angela
2014-11-26
10
726
nj001
2024-3-29 17:46
预览
《WIN64驱动教程》补充[25]:更安全的MmIsAddressValid
Tesla.Angela
2014-11-26
7
629
nj001
2024-3-29 17:45
预览
《WIN64驱动教程》补充[24]:不用任何API设置线程CONTEXT
Tesla.Angela
2014-10-24
8
790
nj001
2024-3-29 13:50
预览
《WIN64驱动教程》补充[23]:2字节非跳转INLINE HOOK
Tesla.Angela
2014-10-24
5
399
nj001
2024-3-29 13:49
预览
《WIN64驱动教程》补充[21]:一种罕见的注册表隐藏方式(DKOH)
Tesla.Angela
2014-9-24
4
630
nj001
2024-3-29 11:38
预览
《WIN64驱动教程》补充[20]:MSR HOOK的实现
Tesla.Angela
2014-8-29
11
802
nj001
2024-3-29 11:36
预览
《WIN64驱动教程》补充[11]:操作被独占打开的文件
Tesla.Angela
2014-6-22
10
774
yimingqpa
2024-3-29 10:21
预览
《WIN64驱动教程》补充[15]:OBJECT HOOK的实现
Tesla.Angela
2014-7-10
9
640
yimingqpa
2024-3-29 10:20
预览
《WIN64驱动教程》补充[16]:DISK IRP HOOK的实现
Tesla.Angela
2014-7-11
6
603
yimingqpa
2024-3-29 10:17
预览
《WIN64驱动教程》补充[17]:内核EAT HOOK的实现
Tesla.Angela
2014-8-25
6
758
yimingqpa
2024-3-29 10:16
预览
《WIN64驱动教程》补充[18]:内核IAT HOOK的实现
Tesla.Angela
2014-8-26
5
613
yimingqpa
2024-3-29 10:14
预览
《WIN64驱动教程》补充[3]:关于切换CR3读写进程内存
火
Tesla.Angela
2014-6-2
12
753
Krueger
2024-3-28 21:21
预览
《WIN64驱动教程》补充[2]:干掉所有sfilter和MiniFilter
火
Tesla.Angela
2014-6-2
16
879
yimingqpa
2024-3-28 17:04
预览
Win64AST里用来校验文件数字签名的代码
Tesla.Angela
2011-7-11
4
1611
Krueger
2024-3-21 19:56
预览
TP的学习笔记:无文件句柄发送IRP删除文件
火...
...
2
3
tangptr@126.com
2016-10-28
69
24676
lzhlzhvip
2024-3-21 08:58
预览
《WIN64驱动教程》补充[14]:编程实现加载WDM驱动
Tesla.Angela
2014-7-5
8
587
Krueger
2024-3-19 06:39
预览
《WIN64驱动教程》补充[13]:WIN64系统6字节的内联挂钩
Tesla.Angela
2014-7-3
8
432
nj001
2024-3-18 09:43
预览
《WIN64驱动教程》补充[1]:恢复隐藏的进程
火
Tesla.Angela
2014-6-2
14
841
seclook
2024-3-17 11:51
预览
[原创开源]在WIN64上无HOOK实现监控驱动加载
火...
...
2
3
Tesla.Angela
2013-4-4
78
24767
omenfk
2024-3-16 10:39
预览
[原创开源]在WIN64上搜索PspTerminateThreadByPointer并使用
火...
...
2
3
4
5
Tesla.Angela
2011-6-17
130
49825
lzhlzhvip
2024-3-15 22:33
预览
[原创]无HOOK在WIN64上实现监控进程创建退出
火...
...
2
3
4
Tesla.Angela
2012-5-17
98
32204
lzhlzhvip
2024-3-15 22:27
预览
[原创]对付一切RING3 INLINE HOOK的绝招(非RELOAD DLL)
火...
...
2
3
4
5
6
..
7
Tesla.Angela
2014-8-1
204
56951
lzhlzhvip
2024-3-15 22:24
预览
[分享]两种强力读写内存的方法(可过某游戏代理商的保护)
火...
...
2
3
4
5
6
..
10
Tesla.Angela
2017-8-20
293
70508
lzhlzhvip
2024-3-15 22:03
预览
[整理]一份很标准的MmGetSystemRoutineAddressEx(兼容32/64位PE)
火...
...
2
3
4
5
6
Tesla.Angela
2014-6-22
160
44623
lzhlzhvip
2024-3-15 13:32
预览
《WIN64驱动教程》补充[12]:硬编码的那点事儿
火
Tesla.Angela
2014-6-24
11
751
nj001
2024-3-15 09:29
预览
[新年礼物]最简的HIPS模型(RING0主动向RING3交互)(兼容WIN32/WIN64)
火...
...
2
3
4
5
6
Tesla.Angela
2014-12-31
173
48880
lzhlzhvip
2024-3-14 14:15
预览
《WIN64驱动教程》补充[9]:关于ARK获取进程路径的方法
Tesla.Angela
2014-6-6
7
653
nj001
2024-3-14 11:45
预览
《WIN64驱动教程》补充[8]:关于商业级别的进程保护(续2)
Tesla.Angela
2014-6-2
7
474
nj001
2024-3-14 11:43
预览
《WIN64驱动教程》补充[7]:关于商业级别的进程保护(续1)
Tesla.Angela
2014-6-2
7
622
nj001
2024-3-14 11:42
预览
《WIN64驱动教程》补充[6]:关于商业级别的进程保护
火
Tesla.Angela
2014-6-2
14
1165
nj001
2024-3-13 16:51
预览
《WIN64驱动教程》补充[5]:获得SSDT函数地址(WIN32/WIN64全兼容)
Tesla.Angela
2014-6-2
6
411
nj001
2024-3-13 16:50
预览
《WIN64驱动教程》补充[4]:DKOM副作用总结
火
Tesla.Angela
2014-6-2
12
687
nj001
2024-3-13 16:48
下一页 »
1
2
3
4
5
6
7
8
9
10
... 22
/ 22 页
下一页
返 回
发新帖
快速发帖
还可输入
80
个字符
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以发帖
登录
|
加入我们
本版积分规则
发表帖子
转播给听众
返回顶部
返回版块