设为首页
收藏本站
切换到窄版
账号
自动登录
找回密码
密码
登录
加入我们
只需一步,快速开始
快捷导航
网站首页
老马博客
迦南天空
阿杰软件
电脑散热
会员动态
Space
论坛广场
BBS
新人必读
亮叔杂谈
天猫店铺
京东店铺
免费实用软件下载
内核编程技术展示
搜索
搜索
本版
帖子
用户
紫水晶编程技术论坛 - 努力打造成全国最好的编程论坛
»
论坛广场
›
置顶区
›
WINDOWS核心编程
收藏本版
(
13
)
WINDOWS核心编程
今日:
0
|
主题:
1348
|
排名:
5
版主:
乔丹二世
1
2
3
4
5
6
7
8
9
10
... 22
/ 22 页
下一页
返 回
发新帖
新窗
全部主题
最新
热门
热帖
精华
更多
|
显示置顶
作者
回复/查看
最后发表
预览
《WIN64驱动教程》补充[4]:DKOM副作用总结
火
Tesla.Angela
2014-6-2
12
717
nj001
2024-3-13 16:48
预览
TP的学习笔记:改进ak922.sys的挂钩方式并隐藏文件
火...
...
2
3
tangptr@126.com
2016-1-8
73
27862
3477568823
2024-3-7 19:42
预览
[抄袭]发个兼容R3/R0的NtPathToDosPath+DosPathToNtPath(C语言版|A+W)
火...
...
2
3
4
Tesla.Angela
2013-4-19
122
42361
Undefined
2024-3-3 15:57
预览
科普:无句柄获取进程路径(无硬编码/代码10行/兼容WIN64)
火...
...
2
3
4
5
6
Tesla.Angela
2015-10-7
167
47025
Undefined
2024-3-3 15:04
预览
关于过AK922的文件隐藏
火...
...
2
Tesla.Angela
2012-2-4
45
20448
lpmjknj
2024-3-1 21:19
预览
TP的学习笔记:解析符号文件取得未导出函数地址
火...
...
2
tangptr@126.com
2016-7-17
47
15111
im_cjh
2024-3-1 11:01
预览
[科普]如何在内核里隐蔽运行代码
火...
...
2
3
4
5
6
Tesla.Angela
2017-6-18
190
48850
sound
2024-2-29 21:56
预览
[原创开源]Ring3全局禁止进程创建(x64)
火...
...
2
3
4
5
6
Tesla.Angela
2010-11-23
164
55622
Undefined
2024-2-17 07:33
预览
说个让大部分ARK无法启动的方法(无需驱动)
火...
...
2
3
Tesla.Angela
2016-9-4
68
23808
Undefined
2024-2-16 20:10
预览
[科普]简单总结“内核重载”和BufferDriverLoader的联系与区别
火...
...
2
3
4
Tesla.Angela
2017-6-29
115
35454
Undefined
2024-2-16 19:24
预览
TP的学习笔记:不读取文件恢复FSD Hook
火
tangptr@126.com
2016-4-30
16
10464
Undefined
2024-2-16 18:57
预览
TP的学习笔记:超底层NTFS钩子实现文件保护
火...
...
2
3
tangptr@126.com
2015-11-29
88
28504
Undefined
2024-2-16 17:35
预览
TP的学习笔记:全面解析Windows 10上的Shadow SSDT
精华1
火...
...
2
3
4
5
tangptr@126.com
2017-7-6
128
50327
Undefined
2024-2-16 17:03
预览
TP的装逼笔记:伪装创建进程通告例程回调地址欺骗PCHunter
火...
...
2
3
tangptr@126.com
2016-11-21
64
21736
Undefined
2024-2-16 16:01
预览
[科普]WIN10(1709)开始多了一种映像回调
火..
Tesla.Angela
2017-11-14
20
10879
Undefined
2024-2-16 15:58
预览
[经验]一种可能引发KERNEL_SECURITY_CHECK_FAILURE蓝屏的编码方式
火..
Tesla.Angela
2017-10-31
26
11699
Undefined
2024-2-16 14:01
预览
[记录]打了“CPU漏洞补丁”之后KiSystemCall64(32)的变化(7601/16299)
火...
...
2
3
Tesla.Angela
2018-1-25
76
25283
Undefined
2024-2-16 13:59
预览
[填坑]在XP上使用ObQueryNameString查询文件对象发现的大坑
火..
...
2
Tesla.Angela
2017-1-23
33
14770
Undefined
2024-2-16 13:06
预览
[科普]WIN10开始多了一种线程回调
火..
...
2
Tesla.Angela
2017-11-14
33
14951
Undefined
2024-2-16 13:00
预览
TP的踩坑实录:MiniFilter的卸载问题
火...
...
2
tangptr@126.com
2019-6-12
62
19134
Undefined
2024-2-16 11:53
预览
TP的学习笔记:闲扯一下写VT时的某个常见坑
精华1
火...
...
2
3
tangptr@126.com
2020-8-27
70
27478
Undefined
2024-2-16 11:52
预览
TP的学习笔记:闲扯一下检测“隐藏”钩子
精华1
火...
...
2
tangptr@126.com
2020-12-23
56
20122
Undefined
2024-2-16 11:49
预览
TP的工作笔记:闲扯一些PatchGuard的事情
火...
...
2
tangptr@126.com
2018-7-19
54
21498
Undefined
2024-2-16 10:29
预览
TP的学习笔记:闲扯一些关于Windows 10的基于虚拟化的安全
火...
...
2
3
tangptr@126.com
2020-4-18
64
21450
Undefined
2024-2-16 10:26
预览
[原创科普]WIN10(2004)系统WIN32K系列驱动的一些变化
火...
...
2
Tesla.Angela
2020-6-6
60
18748
Undefined
2024-2-16 09:05
预览
R0 - R3通讯问题
火
blackbox
2021-4-27
18
7042
zgs123
2024-1-23 05:55
预览
[讨论]Ring3调用内核函数
火...
...
2
3
4
Tesla.Angela
2011-6-8
121
50443
376408384
2024-1-13 09:59
预览
[原创开源]WIN64AST CUI 1.01源代码(2015-06-04取消阅读权限)
火...
...
2
3
4
5
6
..
10
Tesla.Angela
2013-3-2
313
92159
yangjia255
2024-1-13 09:10
预览
TP的学习笔记:双机调试Windows(USB3.0线和网线)
火..
...
2
tangptr@126.com
2022-5-18
39
6413
ruin1990
2024-1-12 17:33
预览
GetVersionEx在WIN8.1 RTM X64上遇到的奇怪问题以及解决方案
火...
...
2
Tesla.Angela
2013-9-1
50
22353
376408384
2024-1-9 10:29
预览
TP的学习笔记:通过批处理调用WDK10实现编译驱动
精华3
火...
...
2
tangptr@126.com
2017-4-18
41
18586
5ak
2024-1-4 09:33
预览
[备份]在Win64上枚举内核模块(内含惊人发现)
火...
...
2
3
4
5
6
..
8
Tesla.Angela
2011-2-16
245
68068
lusefei
2024-1-2 17:13
预览
[思路]WIN64跨SESSION跨位数直接注入DLL(RING3)
火...
...
2
3
4
Tesla.Angela
2016-5-23
97
28440
3477568823
2024-1-2 11:16
预览
小技巧:如何在DriverEntry执行之后再进行一些初始化操作
火...
...
2
3
4
Tesla.Angela
2017-5-4
121
36801
renminbi
2024-1-2 10:14
预览
文件数字签名校验(稳定版)
火...
...
2
3
4
5
Tesla.Angela
2011-1-19
134
46568
Martian
2023-12-29 12:02
预览
ark识别minifilter问题
HookSuccess
2023-12-21
1
364
Tesla.Angela
2023-12-21 22:50
预览
所有64位系统的EPROCESS和ETHREAD结构(WIN7~WIN10-19041)
火..
lpmjknj
2020-9-5
28
10781
会飞的龙猫
2023-12-15 22:01
预览
[科普]WIN10(1703)开始又多了一种进程回调
火...
...
2
3
4
5
Tesla.Angela
2017-6-15
130
40046
376408384
2023-12-15 11:50
预览
TP的工作笔记:微软编译器关于VMX指令内置宏的指令生成规则
精华1
火..
tangptr@126.com
2018-6-28
26
11344
376408384
2023-12-15 11:28
预览
失败品:尝试改进Win64 Inline Hook引擎
tangptr@126.com
2015-10-8
10
5279
376408384
2023-12-7 17:24
预览
TP的学习笔记:Inline Hook之短跳
tangptr@126.com
2016-2-7
3
3414
376408384
2023-12-7 16:44
预览
TP的学习笔记:实现EAT Hook引擎
火
tangptr@126.com
2016-2-9
13
7342
376408384
2023-12-7 16:35
预览
TP的学习笔记:实现通用且较为稳定安全的Head Inline Hook模块
tangptr@126.com
2015-7-25
5
6879
376408384
2023-12-7 00:09
预览
[求助]有什么好办法定位KiConvertToGuiThread~!
376408384
2023-11-29
3
661
376408384
2023-11-30 13:14
预览
[经验]解决WDK7里没有intrin.h的问题
Tesla.Angela
2023-3-18
9
1299
委员长
2023-11-29 21:53
预览
[原创]WIN64上注入DLL到系统进程
火...
...
2
3
4
5
Tesla.Angela
2013-4-4
129
39722
IBinary
2023-11-28 19:35
预览
TP的学习笔记:巧用Windows调试信息过滤架构
火...
...
2
tangptr@126.com
2018-10-16
60
19637
376408384
2023-11-26 14:56
预览
分享一个解决蓝屏后不自动重启的方法
火
^_^
2018-8-2
9
5450
376408384
2023-11-26 14:53
预览
TP的学习笔记:实现NT风格MiniFilter过滤驱动
火...
...
2
3
tangptr@126.com
2017-5-9
64
21677
eudihai
2023-11-25 21:01
预览
[原创]在WIN64上查看某个USER32函数对应SSSDT函数的INDEX的方法
火...
...
2
Tesla.Angela
2012-6-1
43
15824
IBinary
2023-11-23 19:20
预览
[科普]浅析WINDOWS 10的新签名政策
火...
...
2
3
4
Tesla.Angela
2016-12-21
116
34781
aeroplane32
2023-11-19 21:10
预览
x64 SSDT正确的偏移计算,一键恢复SSDT表中的所有HOOK
陌路人
2015-4-5
10
11312
376408384
2023-11-11 20:03
预览
防止进程退出锁函数的妙用ExAcquireRundownProtection
精华3
火...
...
2
3
陌路人
2015-5-25
80
39798
omenfk
2023-11-10 11:50
预览
对应WIN32ERROR值为0的NTSTATUS错误值
Tesla.Angela
2023-6-19
7
948
IBinary
2023-11-8 10:18
预览
[求助] Windbg 如何 显示win32k的函数
376408384
2023-11-5
4
700
376408384
2023-11-6 08:36
预览
TP的学习笔记:闲扯所谓的暴力重启
火..
...
2
tangptr@126.com
2022-4-8
38
7757
376408384
2023-10-31 10:33
预览
[科普]使用VS2015+WDK10开发驱动详细教程
火...
...
2
3
4
5
6
Tesla.Angela
2016-12-31
182
71019
376408384
2023-10-28 14:51
预览
[原创开源]在Win64上恢复内核Inline Hook
火...
...
2
3
Tesla.Angela
2012-4-10
67
22169
376408384
2023-10-28 14:27
预览
[求助]关于win10 x64下获取ssdt原始函数地址的问题(已解决)
火..
...
2
T3Shell
2018-2-28
34
21007
376408384
2023-10-27 09:14
预览
TP的工作笔记:AMD64体系下的长模式四级页表简介
精华3
火..
tangptr@126.com
2018-7-13
24
12549
376408384
2023-10-23 09:04
预览
【求助】请教一下VT退出恢复 IDT GDT的问题
376408384
2023-10-18
3
787
tangptr@126.com
2023-10-19 03:36
预览
[讨论]瞎扯一下ATAPI、穿还原、TDL4等相关玩意【20170211更新】
火...
...
2
Tesla.Angela
2013-2-5
58
21476
376408384
2023-10-18 15:50
预览
[原创]神奇的内核路径欺骗
火...
...
2
3
4
5
Tesla.Angela
2014-8-2
151
48431
lusefei
2023-10-17 11:28
预览
[原创开源]枚举本机的TCP和UDP连接
- [售价
2
水晶币]
火...
...
2
3
Tesla.Angela
2012-1-10
71
31960
376408384
2023-10-11 17:26
下一页 »
1
2
3
4
5
6
7
8
9
10
... 22
/ 22 页
下一页
返 回
发新帖
快速发帖
还可输入
80
个字符
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以发帖
登录
|
加入我们
本版积分规则
发表帖子
转播给听众
返回顶部
返回版块