设为首页
收藏本站
切换到窄版
账号
自动登录
找回密码
密码
登录
加入我们
只需一步,快速开始
快捷导航
网站首页
老马博客
迦南天空
阿杰软件
电脑散热
会员动态
Space
论坛广场
BBS
新人必读
亮叔杂谈
天猫店铺
京东店铺
免费实用软件下载
内核编程技术展示
搜索
搜索
本版
帖子
用户
紫水晶编程技术论坛 - 努力打造成全国最好的编程论坛
»
论坛广场
›
置顶区
›
WINDOWS核心编程
收藏本版
(
13
)
WINDOWS核心编程
今日:
1
|
主题:
1351
|
排名:
1
版主:
乔丹二世
本版使用的编程语言仅限于以下三种:汇编、BASIC、C/C++,其它语言的帖子请发到相应的语言专区。
提问时务必把问题说清楚,标题或内容含糊其辞、不知所云的,帖子会被移动到水区。
本版所有帖子未经作者同意,禁止转载。
来这里发贴的好处:本论坛对任何技术分享/提问贴持欢迎态度,没有言语刻薄的“大牛”来侮辱讽刺。任何找茬的行为都会被制止。
PS:提问贴不等于伸手党贴。我们欢迎对技术问题作出思路上的提问,直接索要现成的代码则是不受欢迎的。
1
2
3
4
5
6
7
8
9
10
... 22
/ 22 页
下一页
返 回
发新帖
新窗
全部主题
最新
热门
热帖
精华
更多
|
显示置顶
作者
回复/查看
最后发表
公告:
发表无意义或侮辱他人的内容会被警告,警告达到3次会被禁止发言或封号。
admin
2018-2-3
隐藏置顶帖
预览
论坛实物产品:笔记本用压风式散热底座(这可是好东西)
马大哈
2016-5-29
2
9721
qq295593362
2018-12-3 15:56
隐藏置顶帖
预览
新人必读:紫水晶编程论坛指引
Tesla.Angela
2010-10-18
0
48131
Tesla.Angela
2010-10-18 14:05
隐藏置顶帖
预览
WIN64驱动编程基础教程(内含大量新手福利)
Tesla.Angela
2014-5-4
14
49158
eroy
2024-1-2 10:37
隐藏置顶帖
预览
WINDOWS驱动开发指导(想学内核的人无需再被“大牛”忽悠)
Tesla.Angela
2014-5-28
0
20772
Tesla.Angela
2014-5-28 14:32
版块主题
预览
[原创]神奇的内核路径欺骗
火...
...
2
3
4
5
Tesla.Angela
2014-8-2
153
55900
550832467
4 小时前
预览
[原创开源]在WIN64上实现SSDT HOOK
火...
...
2
3
4
5
Tesla.Angela
2012-4-10
158
67350
wst5898
昨天 17:17
预览
[原创开源]在WIN64上使用对象回调保护进程
火...
...
2
3
Tesla.Angela
2013-12-22
86
34621
wst5898
昨天 17:14
预览
[原创科普]一份标准的栈回溯代码[32/64/R3/R0全通用]
火...
...
2
3
Tesla.Angela
2013-12-27
67
38111
wst5898
昨天 17:13
预览
[原创开源]Win64平台上ShellCode的获取和利用
火...
Tesla.Angela
2011-2-16
29
15342
Krueger
前天 21:24
预览
让360加载你自己的DLL
火...
...
2
3
4
5
6
..
11
Tesla.Angela
2011-5-11
320
107944
wst5898
前天 20:28
预览
[开源]读写物理内存(兼容32/64)
火...
...
2
Tesla.Angela
2013-6-28
49
20969
wst5898
前天 20:26
预览
对应WIN32ERROR值为0的NTSTATUS错误值
Tesla.Angela
2023-6-19
8
1172
wst5898
前天 15:32
预览
[科普]浅析WINDOWS 10的新签名政策
火...
...
2
3
4
Tesla.Angela
2016-12-21
117
43675
wst5898
前天 15:29
预览
Win64AST里用来校验文件数字签名的代码
Tesla.Angela
2011-7-11
5
2173
wst5898
前天 15:27
预览
[原创开源]枚举本机的TCP和UDP连接
- [售价
2
水晶币]
火...
...
2
3
Tesla.Angela
2012-1-10
72
38338
wst5898
6 天前
预览
[讨论]瞎扯一下ATAPI、穿还原、TDL4等相关玩意【20170211更新】
火...
...
2
Tesla.Angela
2013-2-5
59
26143
wst5898
6 天前
预览
[原创开源]在WIN64AST 1.00 BETA2里被删除的代码:InlineHook.c
火...
...
2
3
Tesla.Angela
2012-10-1
65
30431
wst5898
7 天前
预览
[开源]所谓的“标准方法版”WIN64内核INLINE HOOK引擎
火...
...
2
3
Tesla.Angela
2015-10-10
80
31316
wst5898
7 天前
预览
[原创开源]在Win64上恢复内核Inline Hook
火...
...
2
3
Tesla.Angela
2012-4-10
68
28056
wst5898
7 天前
预览
TP的踩坑实录:MiniFilter的卸载问题
火...
...
2
tangptr@126.com
2019-6-12
63
27540
wst5898
7 天前
预览
[科普]WIN10开始多了一种线程回调
火..
...
2
Tesla.Angela
2017-11-14
34
19268
wst5898
7 天前
预览
说个让大部分ARK无法启动的方法(无需驱动)
火...
...
2
3
Tesla.Angela
2016-9-4
69
30429
wst5898
7 天前
预览
小技巧:如何在DriverEntry执行之后再进行一些初始化操作
火...
...
2
3
4
Tesla.Angela
2017-5-4
122
48178
wst5898
2025-1-30 18:27
预览
[圣诞礼物]WIN64枚举GDT以及枚举并恢复IDT的代码
火..
Tesla.Angela
2021-12-25
28
8313
wst5898
2025-1-30 18:25
预览
[备份]在Win64上枚举内核模块(内含惊人发现)
火...
...
2
3
4
5
6
..
8
Tesla.Angela
2011-2-16
246
80115
wst5898
2025-1-30 18:23
预览
[原创]Win7x64全自动无提示破解PatchGuard和Driver Signature Enforcement
火...
...
2
3
4
5
6
..
8
Tesla.Angela
2013-1-4
233
95509
wst5898
2025-1-30 16:09
预览
[模糊曝光]不破解内核在WIN64上加载无签名驱动
火...
...
2
3
4
Tesla.Angela
2012-7-21
120
53569
wst5898
2025-1-30 16:05
预览
[思路]暂时无法检测的VT级内核后门
火...
...
2
3
4
5
6
..
8
Tesla.Angela
2015-5-2
248
79006
wst5898
2025-1-30 15:58
预览
TP的工作笔记:AMD64体系下的长模式四级页表简介
精华3
火..
tangptr@126.com
2018-7-13
25
17372
wst5898
2025-1-30 10:25
预览
TP的学习笔记:闲扯一些关于Windows 10的基于虚拟化的安全
火...
...
2
3
tangptr@126.com
2020-4-18
65
27790
wst5898
2025-1-30 10:23
预览
TP的学习笔记:全面解析Windows 10上的Shadow SSDT
精华1
火...
...
2
3
4
5
tangptr@126.com
2017-7-6
129
62843
wst5898
2025-1-30 10:21
预览
[分享]使用符号获取结构体成员的偏移
火...
...
2
3
Tesla.Angela
2020-9-9
71
25475
wst5898
2025-1-29 12:36
预览
《WIN64教程》补充:在WIN10-RS2及后续系统上枚举消息钩子
火...
...
2
Tesla.Angela
2019-12-9
40
20906
wst5898
2025-1-29 12:35
预览
[原创开源]在WIN64上无HOOK实现监控驱动加载
火...
...
2
3
Tesla.Angela
2013-4-4
79
29578
wst5898
2025-1-29 12:33
预览
[原创]WIN64上一种只需修改函数6个字节的INLINE HOOK方法
火...
...
2
3
4
5
Tesla.Angela
2014-8-15
138
59579
wst5898
2025-1-29 09:37
预览
TP的学习笔记:解析符号文件取得未导出函数地址
火...
...
2
tangptr@126.com
2016-7-17
50
19448
wst5898
2025-1-29 09:35
预览
TP的学习笔记:详解最新的MSR HOOK方案
精华3
火...
...
2
tangptr@126.com
2021-10-24
57
20597
wst5898
2025-1-29 09:33
预览
[科普]WIN10(1607)之后PatchGuard有了兄弟HyperGuard
火...
...
2
3
4
Tesla.Angela
2017-5-17
126
48358
wst5898
2025-1-28 17:03
预览
[记录]打了“CPU漏洞补丁”之后KiSystemCall64(32)的变化(7601/16299)
火...
...
2
3
Tesla.Angela
2018-1-25
77
31738
wst5898
2025-1-28 17:01
预览
关于IDT的获取方式,不用汇编,还准
火..
YOUBADBAD
2019-4-30
23
10192
wst5898
2025-1-28 17:00
预览
TP的学习笔记:通过批处理调用WDK10实现编译驱动
精华3
火...
...
2
tangptr@126.com
2017-4-18
42
25163
wst5898
2025-1-27 17:01
预览
TP的学习笔记:使用QEMU+Linux KVM进行Windows内核调试
火..
tangptr@126.com
2023-9-19
24
1953
wst5898
2025-1-27 16:58
预览
[原创开源]在普通NT驱动里使用MINIFILTER(最精简模型)
火...
...
2
3
4
Tesla.Angela
2017-3-11
114
50758
wst5898
2025-1-27 16:57
预览
[测试]32位进程注入DLL到64位进程(支持XP~WIN11,无需驱动)
火...
...
2
3
4
5
Tesla.Angela
2016-8-10
147
65441
wst5898
2025-1-27 12:00
预览
TP的工作笔记:闲扯一些PatchGuard的事情
火...
...
2
tangptr@126.com
2018-7-19
55
29080
wst5898
2025-1-27 11:56
预览
[原创]在WIN64上查看某个USER32函数对应SSSDT函数的INDEX的方法
火...
...
2
Tesla.Angela
2012-6-1
45
18696
wst5898
2025-1-27 11:55
预览
TP的学习笔记:闲扯一下写VT时的某个常见坑
精华1
火...
...
2
3
tangptr@126.com
2020-8-27
71
40712
wst5898
2025-1-26 22:53
预览
《WIN64教程》补充:在WIN10-RS1及后续系统上获得SSDT原始地址
火...
...
2
Tesla.Angela
2019-12-9
48
20193
wst5898
2025-1-26 22:52
预览
WIN64公开教程小补充:两行代码阻止PCHUNTER运行
火...
...
2
3
4
5
Tesla.Angela
2014-9-24
158
57595
wst5898
2025-1-26 22:50
预览
《WIN64教程》补充:关闭内核句柄
火...
...
2
3
Tesla.Angela
2016-8-25
88
33936
wst5898
2025-1-26 19:39
预览
[原创开源]一种绕过注册表回调的新型方式(支持XP~WIN10)
火...
...
2
3
4
5
Tesla.Angela
2018-2-2
140
49822
wst5898
2025-1-26 19:37
预览
[技巧]使你的内核线程起始地址在NTOSKRNL范围内(仅WIN64)
火..
...
2
Tesla.Angela
2023-3-8
36
3239
wst5898
2025-1-26 19:36
预览
[转载]强制修改WIN64内核内存的属性(X64ASM站长作品)
火...
...
2
3
4
5
6
..
7
Tesla.Angela
2012-7-21
219
86515
lzhlzhvip
2025-1-26 18:51
预览
TP的装逼笔记:伪装创建进程通告例程回调地址欺骗PCHunter
火...
...
2
3
tangptr@126.com
2016-11-21
65
25517
lzhlzhvip
2025-1-26 18:30
预览
[原创]无HOOK无DKOM在WIN64上保护进程
火...
...
2
3
4
5
6
Tesla.Angela
2012-5-17
181
67434
lzhlzhvip
2025-1-26 18:28
预览
WIN64公开教程小补充:关于IMAGE回调拦截DLL
火...
...
2
3
4
Tesla.Angela
2014-8-14
115
50875
wst5898
2025-1-26 18:10
预览
无硬编码动态关闭驱动签名强制(DSE),支持Win7~Win10
火...
...
2
3
4
lpmjknj
2019-1-1
126
47551
wst5898
2025-1-26 18:07
预览
TP的学习笔记:使用Rust开发Windows驱动
火
tangptr@126.com
2024-10-24
13
464
wst5898
2025-1-26 17:47
预览
TP的学习笔记:《Win64驱动基础教程》一些关于对象回调的问题
精华1
火...
...
2
3
tangptr@126.com
2018-8-1
76
39652
wst5898
2025-1-26 15:27
预览
[源码]更正《WIN64驱动编程基础教程》里关于枚举驱动的错误
火...
...
2
3
Tesla.Angela
2015-5-20
81
40161
wst5898
2025-1-26 15:25
预览
在任何WIN64系统上禁用PatchGuard的唯一标准方法
火...
...
2
3
4
5
Tesla.Angela
2012-12-13
135
52321
wst5898
2025-1-26 14:58
预览
[教程]使用VS2015+WDK10开发驱动
火...
...
2
3
4
5
6
Tesla.Angela
2016-12-31
184
82806
wst5898
2025-1-26 14:20
预览
《WIN64驱动教程》补充[28]:WIN64上枚举关机和蓝屏回调
火
Tesla.Angela
2014-12-21
11
1212
wst5898
2025-1-26 14:15
预览
《WIN64驱动教程》补充[27]:NTFS文件流的创建、删除、枚举
Tesla.Angela
2014-12-21
6
1025
wst5898
2025-1-26 12:14
预览
《WIN64驱动教程》补充[26]:RING3毁灭全盘数据
火
Tesla.Angela
2014-11-26
11
1014
wst5898
2025-1-26 12:13
预览
《WIN64驱动教程》补充[25]:更安全的MmIsAddressValid
Tesla.Angela
2014-11-26
8
1071
wst5898
2025-1-26 12:12
下一页 »
1
2
3
4
5
6
7
8
9
10
... 22
/ 22 页
下一页
返 回
发新帖
快速发帖
还可输入
80
个字符
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以发帖
登录
|
加入我们
本版积分规则
发表帖子
转播给听众
返回顶部
返回版块