找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
收藏本版 (13)

WINDOWS核心编程 今日: 6 |主题: 1348|排名: 5 

版主: 乔丹二世
作者 回复/查看 最后发表
预览 关于KeAttachProcess和KeStackAttachProcess cainiaocai 2011-10-19 622114 tangptr@126.com 2015-8-18 23:52
预览 xiaoly99的山寨ARK 火...  ...2 xiaoly99 2010-9-4 4320480 jhszs 2015-8-8 23:55
预览 WIN7X64定位PsTerminateProcess tangptr@126.com 2015-8-1 34890 tangptr@126.com 2015-8-6 14:21
预览 [关于]VS2008 PRO 、WDK 和DDKWizard搭建WIN7-64驱动开发环境 xianwang886 2015-7-12 13759 Tesla.Angela 2015-8-5 20:49
预览 求解x64 SSSDT取到偏移的后四位 具体是什么作用 新人帖 icqw 2015-8-4 12590 Tesla.Angela 2015-8-5 20:46
预览 [测试]WIN32全平台支持的内核层EAT/IAT/OBJECT/IRP/IDT HOOK Tesla.Angela 2014-7-31 55610 Liycchd 2015-8-5 14:02
预览 TP的学习笔记:稳定安全的Call Hook组件以及对二次跳转的学习 tangptr@126.com 2015-7-28 33332 Tesla.Angela 2015-8-3 08:47
预览 TP的学习笔记:创建一个没有线程而且杀不死的进程 tangptr@126.com 2015-8-2 27244 Tesla.Angela 2015-8-3 08:33
预览 [技巧]在驱动里获得系统盘盘符等信息 Tesla.Angela 2015-4-28 53953 andylau004 2015-7-22 15:11
预览 怎么保护自己的回调不被别人删除? gfw 2015-7-20 12641 Tesla.Angela 2015-7-21 00:46
预览 运行了TP游戏导致VS没得调试是啥子原因噻? gfw 2015-7-11 22973 gfw 2015-7-20 23:41
预览 进程保护,打开进程,杀进程,隐藏文件,隐藏进程--驱动源码稳定版(VC6+WDK7) 火... 阿杰 2010-3-8 2216409 upring 2015-7-15 16:38
预览 [关于]VS2008 PRO 、WDK 和DDKWizard搭建WIN7-64驱动开发环境 新人帖 xianwang886 2015-7-12 43259 upring 2015-7-14 16:17
预览 有关于 x64 驱动,嵌入汇编的问题 新人帖 baohongyu 2015-7-9 42928 baohongyu 2015-7-10 22:08
预览 利用堆空间突破启发式 精华3 火.. ForXuān 2011-11-3 95852 upring 2015-7-7 09:13
预览 TP的学习笔记:实现安全Inline Hook模块+动态确定SSDT服务号(NT5) tangptr@126.com 2015-7-3 46169 Tesla.Angela 2015-7-4 18:03
预览 屏蔽Ctrl+Alt+Del等系统热键的代码(C写的DLL,有VB6与C的调用示例) 马大哈 2013-5-11 33895 upring 2015-6-30 13:08
预览 [原创]在WIN64下用标准方法监视注册表访问 Tesla.Angela 2012-10-11 85269 upring 2015-6-22 13:54
预览 WIN8.1和WIN10怎么获得正确版本号? gfw 2015-6-17 42925 gfw 2015-6-20 08:39
预览 x64重载内核不需要重定位吗? 新人帖 wonderzdh 2015-6-18 25359 gfw 2015-6-20 08:36
预览 WinDBG 使用教学(二) 精华3 diddom 2012-5-25 47059 upring 2015-6-18 18:25
预览 在WIN64上无HOOK监视文件访问 Tesla.Angela 2012-5-12 75631 upring 2015-6-16 17:25
预览 KeAcquireInStackQueuedSpinLock的实现 新人帖 Alpha.Po 2015-6-15 110464 Tesla.Angela 2015-6-15 21:16
预览 [半原创]六一儿童节礼物:恢复Kernel Inline Hook(第一季) 精华3 火...  ...2 Tesla.Angela 2010-5-24 5630748 upring 2015-6-14 21:54
预览 怎么让WIN7任务管理器的*32标识消失? 新人帖 ^_^ 2015-6-12 23063 ^_^ 2015-6-12 23:38
预览 (原创)强制结束进程的新法子 gfw 2015-5-23 33842 donydh 2015-6-12 17:15
预览 再探究内核文件隐藏和保护 精华3 火.. jiedengye 2010-10-25 95850 upring 2015-6-11 10:49
预览 【转帖】散谈游戏保护那点事~就从_TP开始入手吧 火.. ok100fen 2011-1-29 1510099 upring 2015-6-8 10:02
预览 [原创]在WIN64上的SSDT HOOK NtTerminateProcess 火... Tesla.Angela 2012-1-27 2421789 upring 2015-6-7 19:44
预览 不知道可否用Exe注入另一个进程而共存 huangchao209 2015-6-3 33077 Tesla.Angela 2015-6-4 08:35
预览 wdk8.1编译的问题 新人帖 csanycall 2014-4-4 33327 upring 2015-6-3 21:35
预览 WinDBG 使用教学(三) 精华3 diddom 2012-5-29 78691 upring 2015-6-2 20:09
预览 [半原创]Hook KiFastCallEntry完整代码(For XP/2K3/WIN7) 火...  ...2 Tesla.Angela 2010-10-22 3830493 upring 2015-5-31 13:56
预览 底层函数ObCheckObjectAccess做的钩子,怎么用VC6.0恢复啊?求助 kxgsmk99 2012-2-18 57378 upring 2015-5-30 04:17
预览 XP修改父进程 huangchao209 2015-5-28 23001 huangchao209 2015-5-28 20:06
预览 反汇编之-->分析结构偏移 陌路人 2015-5-26 22966 upring 2015-5-26 19:47
预览 转一个拦截关机信息加载驱动过360的例子——刚测试成功 火... 9908006 2010-12-19 912619 upring 2015-5-24 14:17
预览 [半原创]发个注册表保护的源码 - TaRegProtectDemo 火... HoviDelphic 2010-4-23 3114384 upring 2015-5-22 11:56
预览 请教TA一个教程的问题 【枚举与删除注册表回调】 dagangwood 2015-5-22 12768 Tesla.Angela 2015-5-22 11:23
预览 求个稳定的HOOK源码 huangchao209 2015-5-19 32711 huangchao209 2015-5-22 03:33
预览 求助:IoRegisterShutdownNotification关机回调里HKCU写进去 lanjingling888 2015-5-19 54428 Tesla.Angela 2015-5-20 18:35
预览 在不注入DLL的情况下如何实现HOOK其它进程里的API? testid 2015-5-13 12804 Tesla.Angela 2015-5-13 11:52
预览 文件过滤驱动获取原路径和目的路径的方法 TouDaiMa 2015-3-31 43484 upring 2015-5-10 14:24
预览 这个东西能实现在win7x64下双开游戏的功能么? 火.. biada1 2011-11-10 86358 luqi_44 2015-5-9 11:50
预览 如何获得进程中线程数量 huangchao209 2015-1-26 22772 upring 2015-5-6 08:56
预览 [经验分享]一个在函数体内定义超长变量的经验 Tesla.Angela 2014-4-26 42681 oksbsb 2015-5-5 09:53
预览 问名词:PG/过PG/KPP/DSE/过DSE/内核越狱/免签加载驱动/API(MSG)HOOK testid 2015-3-26 48804 284406022 2015-5-2 12:57
预览 2013新年礼物:RING3 IAT/EAT HOOK示例(X64) Tesla.Angela 2013-2-9 1111665 飞跃 2015-5-1 10:32
预览 读写扇区遇到的一些奇怪问题 新人帖 liwen930723 2015-3-26 32906 upring 2015-4-29 09:30
预览 推荐一个开源的“驱动级进程管理器”:ProcessHacker Tesla.Angela 2015-4-3 64044 upring 2015-4-26 09:55
预览 2009年写的WMI进程启动拦截 Tesla.Angela 2011-5-22 14826 從零開始 2015-4-25 21:22
预览 [原创开源]“隐藏”你的内核线程 Tesla.Angela 2013-8-22 1211482 upring 2015-4-25 12:17
预览 弱弱的问下 WIN64 SSDT xiaoc1026 2013-1-5 75771 飞跃 2015-4-24 08:42
预览 『讨论』PatchGuard原理 火.. wenh7788 2012-2-23 88489 飞跃 2015-4-24 08:40
预览 [转载]Disable PatchGuard - the easy/lazy way 火... Tesla.Angela 2011-12-12 2822211 飞跃 2015-4-24 08:39
很久没来了。去年发现的一个TX蓝屏 - [阅读权限 10] 精华3 ywledoc 2013-8-3 7141 upring 2015-4-7 12:48
预览 一个GetThreadContext疑问 huangchao209 2015-4-3 12515 Tesla.Angela 2015-4-3 14:02
预览 提问 : fuck_pgds_win7_TA , 2G内存会蓝屏的问题 從零開始 2015-3-16 64165 testid 2015-3-26 11:31
预览 求一份反汇编引擎 huangchao209 2015-3-23 22841 huangchao209 2015-3-26 04:43
预览 [原创总结]WIN64平台上的无HOOK过滤技术 Tesla.Angela 2013-10-18 48766 andylau004 2015-3-25 14:40
预览 x64 如何关闭内存保护 火.. wenh7788 2012-2-27 96226 h262591533 2015-3-22 14:53
预览 【紫水晶首发】VB小子玩转驱动程序(9):进程保护 HoviDelphic 2010-1-28 310730 Tesla.Angela 2015-3-18 10:12
预览 加入 intrin.h 出现 error C2719 的问题, 疑惑 新人帖 從零開始 2015-3-15 12820 Tesla.Angela 2015-3-17 00:21
预览 [测试]WIN32全平台支持的驱动路径欺骗(过PCHUNTER等流行ARK) Tesla.Angela 2014-9-23 35363 陌路人 2015-3-11 21:28
下一页 »

快速发帖

还可输入 80 个字符
您需要登录后才可以发帖 登录 | 加入我们

本版积分规则

返回顶部 返回版块