设为首页
收藏本站
切换到窄版
账号
自动登录
找回密码
密码
登录
加入我们
只需一步,快速开始
快捷导航
网站首页
老马博客
迦南天空
阿杰软件
电脑散热
会员动态
Space
论坛广场
BBS
新人必读
亮叔杂谈
天猫店铺
京东店铺
免费实用软件下载
内核编程技术展示
搜索
搜索
本版
帖子
用户
紫水晶编程技术论坛 - 努力打造成全国最好的编程论坛
»
论坛广场
›
置顶区
›
WINDOWS核心编程
收藏本版
(
13
)
WINDOWS核心编程
今日:
2
|
主题:
1347
|
排名:
5
版主:
乔丹二世
1
2
3
4
5
6
7
8
9
10
... 22
/ 22 页
下一页
返 回
发新帖
新窗
全部主题
最新
热门
热帖
精华
更多
|
显示置顶
作者
回复/查看
最后发表
预览
TP的学习笔记:使用QEMU+Linux KVM进行Windows内核调试
火..
tangptr@126.com
2023-9-19
23
2485
wst5898
2025-1-27 16:58
预览
[原创开源]在普通NT驱动里使用MINIFILTER(最精简模型)
火...
...
2
3
4
Tesla.Angela
2017-3-11
114
64878
wst5898
2025-1-27 16:57
预览
TP的工作笔记:闲扯一些PatchGuard的事情
火...
...
2
tangptr@126.com
2018-7-19
55
41435
wst5898
2025-1-27 11:56
预览
《WIN64教程》补充:在WIN10-RS1及后续系统上获得SSDT原始地址
火...
...
2
Tesla.Angela
2019-12-9
47
29552
wst5898
2025-1-26 22:52
预览
WIN64公开教程小补充:两行代码阻止PCHUNTER运行
火...
...
2
3
4
5
Tesla.Angela
2014-9-24
158
72207
wst5898
2025-1-26 22:50
预览
《WIN64教程》补充:关闭内核句柄
火...
...
2
3
Tesla.Angela
2016-8-25
87
42955
wst5898
2025-1-26 19:39
预览
[原创开源]一种绕过注册表回调的新型方式(支持XP~WIN10)
火...
...
2
3
4
5
Tesla.Angela
2018-2-2
139
65799
wst5898
2025-1-26 19:37
预览
TP的装逼笔记:伪装创建进程通告例程回调地址欺骗PCHunter
火...
...
2
3
tangptr@126.com
2016-11-21
65
30503
lzhlzhvip
2025-1-26 18:30
预览
WIN64公开教程小补充:关于IMAGE回调拦截DLL
火...
...
2
3
4
Tesla.Angela
2014-8-14
115
65942
wst5898
2025-1-26 18:10
预览
无硬编码动态关闭驱动签名强制(DSE),支持Win7~Win10
火...
...
2
3
4
lpmjknj
2019-1-1
124
62684
wst5898
2025-1-26 18:07
预览
TP的学习笔记:使用Rust开发Windows驱动
火
tangptr@126.com
2024-10-24
12
901
wst5898
2025-1-26 17:47
预览
TP的学习笔记:《Win64驱动基础教程》一些关于对象回调的问题
精华1
火...
...
2
3
tangptr@126.com
2018-8-1
75
57841
wst5898
2025-1-26 15:27
预览
[源码]更正《WIN64驱动编程基础教程》里关于枚举驱动的错误
火...
...
2
3
Tesla.Angela
2015-5-20
80
52848
wst5898
2025-1-26 15:25
预览
[教程]使用VS2015+WDK10开发驱动
火...
...
2
3
4
5
6
Tesla.Angela
2016-12-31
183
101755
wst5898
2025-1-26 14:20
预览
《WIN64驱动教程》补充[28]:WIN64上枚举关机和蓝屏回调
火
Tesla.Angela
2014-12-21
10
1675
wst5898
2025-1-26 14:15
预览
《WIN64驱动教程》补充[27]:NTFS文件流的创建、删除、枚举
Tesla.Angela
2014-12-21
5
1319
wst5898
2025-1-26 12:14
预览
《WIN64驱动教程》补充[25]:更安全的MmIsAddressValid
Tesla.Angela
2014-11-26
8
1429
wst5898
2025-1-26 12:12
预览
《WIN64驱动教程》补充[24]:不用任何API设置线程CONTEXT
Tesla.Angela
2014-10-24
8
1376
wst5898
2025-1-26 11:11
预览
《WIN64驱动教程》补充[22]:内核级网络通信
火
Tesla.Angela
2014-9-24
11
1454
wst5898
2025-1-26 11:09
预览
《WIN64驱动教程》补充[19]:IDT HOOK的实现
Tesla.Angela
2014-8-27
7
1140
wst5898
2025-1-26 09:55
预览
《WIN64驱动教程》补充[18]:内核IAT HOOK的实现
Tesla.Angela
2014-8-26
6
1333
wst5898
2025-1-26 09:54
预览
[发现]一种更简单易懂的PATCH内核文件破PatchGuard方法(WIN7)
火...
...
2
3
4
5
Tesla.Angela
2014-10-22
148
69696
wst5898
2025-1-26 08:48
预览
《WIN64驱动教程》补充[20]:MSR HOOK的实现
火
Tesla.Angela
2014-8-29
13
1697
wst5898
2025-1-26 08:46
预览
《WIN64驱动教程》补充[17]:内核EAT HOOK的实现
Tesla.Angela
2014-8-25
7
1438
wst5898
2025-1-25 22:47
预览
《WIN64驱动教程》补充[16]:DISK IRP HOOK的实现
Tesla.Angela
2014-7-11
8
1319
wst5898
2025-1-25 22:46
预览
《WIN64驱动教程》补充[15]:OBJECT HOOK的实现
Tesla.Angela
2014-7-10
10
1295
wst5898
2025-1-25 22:45
预览
《WIN64驱动教程》补充[14]:编程实现加载WDM驱动
Tesla.Angela
2014-7-5
8
1271
wst5898
2025-1-25 21:45
预览
《WIN64驱动教程》补充[13]:WIN64系统6字节的内联挂钩
Tesla.Angela
2014-7-3
10
1105
wst5898
2025-1-25 21:43
预览
《WIN64驱动教程》补充[10]:在高IRQL下执行需要低IRQL的代码
火
Tesla.Angela
2014-6-7
14
1488
wst5898
2025-1-25 20:38
预览
《WIN64驱动教程》补充[9]:关于ARK获取进程路径的方法
Tesla.Angela
2014-6-6
8
1272
wst5898
2025-1-25 20:37
预览
《WIN64驱动教程》补充[8]:关于商业级别的进程保护(续2)
Tesla.Angela
2014-6-2
8
1174
wst5898
2025-1-25 20:36
预览
《WIN64驱动教程》补充[12]:硬编码的那点事儿
火
Tesla.Angela
2014-6-24
13
1507
wst5898
2025-1-25 19:33
预览
《WIN64驱动教程》补充[7]:关于商业级别的进程保护(续1)
Tesla.Angela
2014-6-2
8
1586
wst5898
2025-1-25 17:23
预览
《WIN64驱动教程》补充[6]:关于商业级别的进程保护
火
Tesla.Angela
2014-6-2
15
1953
wst5898
2025-1-25 16:20
预览
《WIN64驱动教程》补充[4]:DKOM副作用总结
火
Tesla.Angela
2014-6-2
13
1283
wst5898
2025-1-25 16:17
预览
《WIN64驱动教程》补充[3]:关于切换CR3读写进程内存
火
Tesla.Angela
2014-6-2
12
1671
wst5898
2025-1-25 15:09
预览
[原创开源]WIN64AST CUI 1.01源代码(2015-06-04取消阅读权限)
火...
...
2
3
4
5
6
..
10
Tesla.Angela
2013-3-2
313
144014
wst5898
2025-1-25 15:01
预览
TP的学习笔记:双机调试Windows(USB3.0线和网线)
火..
...
2
tangptr@126.com
2022-5-18
40
9848
wst5898
2025-1-24 20:33
预览
《WIN64驱动教程》补充[1]:恢复隐藏的进程
火
Tesla.Angela
2014-6-2
14
1541
wst5898
2025-1-24 20:07
预览
[科普]浅析WINDOWS 11的新签名政策
火...
...
2
3
Tesla.Angela
2021-11-2
86
31909
zoandcom
2024-11-26 20:33
预览
[原创]在WIN64系统上定位未导出的Zw函数
火...
...
2
3
Tesla.Angela
2014-5-13
86
47189
lzhlzhvip
2024-7-26 13:21
预览
[科普]内核拦截DLL加载的正确方式
火...
...
2
3
4
5
6
..
7
Tesla.Angela
2016-12-21
192
80918
nj001
2024-4-10 13:57
预览
[源码分享]RING3直接在64位进程注入DLL到32位进程
火...
...
2
3
4
Tesla.Angela
2016-10-30
100
69311
yestodo
2024-3-29 20:44
预览
TP的学习笔记:无文件句柄发送IRP删除文件
火...
...
2
3
tangptr@126.com
2016-10-28
68
42390
lzhlzhvip
2024-3-21 08:58
预览
[原创开源]在WIN64上搜索PspTerminateThreadByPointer并使用
火...
...
2
3
4
5
Tesla.Angela
2011-6-17
129
67365
lzhlzhvip
2024-3-15 22:33
预览
[原创]无HOOK在WIN64上实现监控进程创建退出
火...
...
2
3
4
Tesla.Angela
2012-5-17
98
42529
lzhlzhvip
2024-3-15 22:27
预览
[原创]对付一切RING3 INLINE HOOK的绝招(非RELOAD DLL)
火...
...
2
3
4
5
6
..
7
Tesla.Angela
2014-8-1
203
88488
lzhlzhvip
2024-3-15 22:24
预览
[分享]两种强力读写内存的方法(可过某游戏代理商的保护)
火...
...
2
3
4
5
6
..
10
Tesla.Angela
2017-8-20
292
117260
lzhlzhvip
2024-3-15 22:03
预览
[整理]一份很标准的MmGetSystemRoutineAddressEx(兼容32/64位PE)
火...
...
2
3
4
5
Tesla.Angela
2014-6-22
159
61615
lzhlzhvip
2024-3-15 13:32
预览
[新年礼物]最简的HIPS模型(RING0主动向RING3交互)(兼容WIN32/WIN64)
火...
...
2
3
4
5
6
Tesla.Angela
2014-12-31
172
85465
lzhlzhvip
2024-3-14 14:15
预览
TP的学习笔记:改进ak922.sys的挂钩方式并隐藏文件
火...
...
2
3
tangptr@126.com
2016-1-8
71
45304
3477568823
2024-3-7 19:42
预览
[抄袭]发个兼容R3/R0的NtPathToDosPath+DosPathToNtPath(C语言版|A+W)
火...
...
2
3
4
Tesla.Angela
2013-4-19
121
61110
Undefined
2024-3-3 15:57
预览
科普:无句柄获取进程路径(无硬编码/代码10行/兼容WIN64)
火...
...
2
3
4
5
6
Tesla.Angela
2015-10-7
166
77089
Undefined
2024-3-3 15:04
预览
关于过AK922的文件隐藏
火...
...
2
Tesla.Angela
2012-2-4
45
27798
lpmjknj
2024-3-1 21:19
预览
[科普]如何在内核里隐蔽运行代码
火...
...
2
3
4
5
6
Tesla.Angela
2017-6-18
189
81494
sound
2024-2-29 21:56
预览
[原创开源]Ring3全局禁止进程创建(x64)
火...
...
2
3
4
5
6
Tesla.Angela
2010-11-23
162
76488
Undefined
2024-2-17 07:33
预览
[科普]简单总结“内核重载”和BufferDriverLoader的联系与区别
火...
...
2
3
4
Tesla.Angela
2017-6-29
114
57235
Undefined
2024-2-16 19:24
预览
TP的学习笔记:不读取文件恢复FSD Hook
火
tangptr@126.com
2016-4-30
15
17767
Undefined
2024-2-16 18:57
预览
TP的学习笔记:超底层NTFS钩子实现文件保护
火...
...
2
3
tangptr@126.com
2015-11-29
86
42740
Undefined
2024-2-16 17:35
预览
[科普]WIN10(1709)开始多了一种映像回调
火..
Tesla.Angela
2017-11-14
19
19325
Undefined
2024-2-16 15:58
预览
[经验]一种可能引发KERNEL_SECURITY_CHECK_FAILURE蓝屏的编码方式
火..
Tesla.Angela
2017-10-31
26
20220
Undefined
2024-2-16 14:01
预览
[填坑]在XP上使用ObQueryNameString查询文件对象发现的大坑
火..
...
2
Tesla.Angela
2017-1-23
32
27864
Undefined
2024-2-16 13:06
预览
TP的学习笔记:闲扯一下检测“隐藏”钩子
精华1
火...
...
2
tangptr@126.com
2020-12-23
55
50372
Undefined
2024-2-16 11:49
预览
[原创科普]WIN10(2004)系统WIN32K系列驱动的一些变化
火...
...
2
Tesla.Angela
2020-6-6
59
38078
Undefined
2024-2-16 09:05
下一页 »
1
2
3
4
5
6
7
8
9
10
... 22
/ 22 页
下一页
返 回
发新帖
快速发帖
还可输入
80
个字符
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以发帖
登录
|
加入我们
本版积分规则
发表帖子
转播给听众
返回顶部
返回版块