找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
收藏本版 (13)

WINDOWS核心编程 今日: 0|主题: 1348|排名: 5 

版主: 乔丹二世
作者 回复/查看 最后发表
预览 《WIN64驱动教程》补充[4]:DKOM副作用总结 Tesla.Angela 2014-6-2 12717 nj001 2024-3-13 16:48
预览 TP的学习笔记:改进ak922.sys的挂钩方式并隐藏文件 火...  ...23 tangptr@126.com 2016-1-8 7327862 3477568823 2024-3-7 19:42
预览 [抄袭]发个兼容R3/R0的NtPathToDosPath+DosPathToNtPath(C语言版|A+W) 火...  ...234 Tesla.Angela 2013-4-19 12242361 Undefined 2024-3-3 15:57
预览 科普:无句柄获取进程路径(无硬编码/代码10行/兼容WIN64) 火...  ...23456 Tesla.Angela 2015-10-7 16747025 Undefined 2024-3-3 15:04
预览 关于过AK922的文件隐藏 火...  ...2 Tesla.Angela 2012-2-4 4520448 lpmjknj 2024-3-1 21:19
预览 TP的学习笔记:解析符号文件取得未导出函数地址 火...  ...2 tangptr@126.com 2016-7-17 4715111 im_cjh 2024-3-1 11:01
预览 [科普]如何在内核里隐蔽运行代码 火...  ...23456 Tesla.Angela 2017-6-18 19048850 sound 2024-2-29 21:56
预览 [原创开源]Ring3全局禁止进程创建(x64) 火...  ...23456 Tesla.Angela 2010-11-23 16455622 Undefined 2024-2-17 07:33
预览 说个让大部分ARK无法启动的方法(无需驱动) 火...  ...23 Tesla.Angela 2016-9-4 6823808 Undefined 2024-2-16 20:10
预览 [科普]简单总结“内核重载”和BufferDriverLoader的联系与区别 火...  ...234 Tesla.Angela 2017-6-29 11535454 Undefined 2024-2-16 19:24
预览 TP的学习笔记:不读取文件恢复FSD Hook tangptr@126.com 2016-4-30 1610464 Undefined 2024-2-16 18:57
预览 TP的学习笔记:超底层NTFS钩子实现文件保护 火...  ...23 tangptr@126.com 2015-11-29 8828504 Undefined 2024-2-16 17:35
预览 TP的学习笔记:全面解析Windows 10上的Shadow SSDT 精华1 火...  ...2345 tangptr@126.com 2017-7-6 12850327 Undefined 2024-2-16 17:03
预览 TP的装逼笔记:伪装创建进程通告例程回调地址欺骗PCHunter 火...  ...23 tangptr@126.com 2016-11-21 6421736 Undefined 2024-2-16 16:01
预览 [科普]WIN10(1709)开始多了一种映像回调 火.. Tesla.Angela 2017-11-14 2010879 Undefined 2024-2-16 15:58
预览 [经验]一种可能引发KERNEL_SECURITY_CHECK_FAILURE蓝屏的编码方式 火.. Tesla.Angela 2017-10-31 2611699 Undefined 2024-2-16 14:01
预览 [记录]打了“CPU漏洞补丁”之后KiSystemCall64(32)的变化(7601/16299) 火...  ...23 Tesla.Angela 2018-1-25 7625283 Undefined 2024-2-16 13:59
预览 [填坑]在XP上使用ObQueryNameString查询文件对象发现的大坑 火..  ...2 Tesla.Angela 2017-1-23 3314770 Undefined 2024-2-16 13:06
预览 [科普]WIN10开始多了一种线程回调 火..  ...2 Tesla.Angela 2017-11-14 3314951 Undefined 2024-2-16 13:00
预览 TP的踩坑实录:MiniFilter的卸载问题 火...  ...2 tangptr@126.com 2019-6-12 6219134 Undefined 2024-2-16 11:53
预览 TP的学习笔记:闲扯一下写VT时的某个常见坑 精华1 火...  ...23 tangptr@126.com 2020-8-27 7027478 Undefined 2024-2-16 11:52
预览 TP的学习笔记:闲扯一下检测“隐藏”钩子 精华1 火...  ...2 tangptr@126.com 2020-12-23 5620122 Undefined 2024-2-16 11:49
预览 TP的工作笔记:闲扯一些PatchGuard的事情 火...  ...2 tangptr@126.com 2018-7-19 5421498 Undefined 2024-2-16 10:29
预览 TP的学习笔记:闲扯一些关于Windows 10的基于虚拟化的安全 火...  ...23 tangptr@126.com 2020-4-18 6421450 Undefined 2024-2-16 10:26
预览 [原创科普]WIN10(2004)系统WIN32K系列驱动的一些变化 火...  ...2 Tesla.Angela 2020-6-6 6018748 Undefined 2024-2-16 09:05
预览 R0 - R3通讯问题 blackbox 2021-4-27 187042 zgs123 2024-1-23 05:55
预览 [讨论]Ring3调用内核函数 火...  ...234 Tesla.Angela 2011-6-8 12150443 376408384 2024-1-13 09:59
预览 [原创开源]WIN64AST CUI 1.01源代码(2015-06-04取消阅读权限) 火...  ...23456..10 Tesla.Angela 2013-3-2 31392159 yangjia255 2024-1-13 09:10
预览 TP的学习笔记:双机调试Windows(USB3.0线和网线) 火..  ...2 tangptr@126.com 2022-5-18 396413 ruin1990 2024-1-12 17:33
预览 GetVersionEx在WIN8.1 RTM X64上遇到的奇怪问题以及解决方案 火...  ...2 Tesla.Angela 2013-9-1 5022353 376408384 2024-1-9 10:29
预览 TP的学习笔记:通过批处理调用WDK10实现编译驱动 精华3 火...  ...2 tangptr@126.com 2017-4-18 4118586 5ak 2024-1-4 09:33
预览 [备份]在Win64上枚举内核模块(内含惊人发现) 火...  ...23456..8 Tesla.Angela 2011-2-16 24568068 lusefei 2024-1-2 17:13
预览 [思路]WIN64跨SESSION跨位数直接注入DLL(RING3) 火...  ...234 Tesla.Angela 2016-5-23 9728440 3477568823 2024-1-2 11:16
预览 小技巧:如何在DriverEntry执行之后再进行一些初始化操作 火...  ...234 Tesla.Angela 2017-5-4 12136801 renminbi 2024-1-2 10:14
预览 文件数字签名校验(稳定版) 火...  ...2345 Tesla.Angela 2011-1-19 13446568 Martian 2023-12-29 12:02
预览 ark识别minifilter问题 HookSuccess 2023-12-21 1364 Tesla.Angela 2023-12-21 22:50
预览 所有64位系统的EPROCESS和ETHREAD结构(WIN7~WIN10-19041) 火.. lpmjknj 2020-9-5 2810781 会飞的龙猫 2023-12-15 22:01
预览 [科普]WIN10(1703)开始又多了一种进程回调 火...  ...2345 Tesla.Angela 2017-6-15 13040046 376408384 2023-12-15 11:50
预览 TP的工作笔记:微软编译器关于VMX指令内置宏的指令生成规则 精华1 火.. tangptr@126.com 2018-6-28 2611344 376408384 2023-12-15 11:28
预览 失败品:尝试改进Win64 Inline Hook引擎 tangptr@126.com 2015-10-8 105279 376408384 2023-12-7 17:24
预览 TP的学习笔记:Inline Hook之短跳 tangptr@126.com 2016-2-7 33414 376408384 2023-12-7 16:44
预览 TP的学习笔记:实现EAT Hook引擎 tangptr@126.com 2016-2-9 137342 376408384 2023-12-7 16:35
预览 TP的学习笔记:实现通用且较为稳定安全的Head Inline Hook模块 tangptr@126.com 2015-7-25 56879 376408384 2023-12-7 00:09
预览 [求助]有什么好办法定位KiConvertToGuiThread~! 376408384 2023-11-29 3661 376408384 2023-11-30 13:14
预览 [经验]解决WDK7里没有intrin.h的问题 Tesla.Angela 2023-3-18 91299 委员长 2023-11-29 21:53
预览 [原创]WIN64上注入DLL到系统进程 火...  ...2345 Tesla.Angela 2013-4-4 12939722 IBinary 2023-11-28 19:35
预览 TP的学习笔记:巧用Windows调试信息过滤架构 火...  ...2 tangptr@126.com 2018-10-16 6019637 376408384 2023-11-26 14:56
预览 分享一个解决蓝屏后不自动重启的方法 ^_^ 2018-8-2 95450 376408384 2023-11-26 14:53
预览 TP的学习笔记:实现NT风格MiniFilter过滤驱动 火...  ...23 tangptr@126.com 2017-5-9 6421677 eudihai 2023-11-25 21:01
预览 [原创]在WIN64上查看某个USER32函数对应SSSDT函数的INDEX的方法 火...  ...2 Tesla.Angela 2012-6-1 4315824 IBinary 2023-11-23 19:20
预览 [科普]浅析WINDOWS 10的新签名政策 火...  ...234 Tesla.Angela 2016-12-21 11634781 aeroplane32 2023-11-19 21:10
预览 x64 SSDT正确的偏移计算,一键恢复SSDT表中的所有HOOK 新人帖 陌路人 2015-4-5 1011312 376408384 2023-11-11 20:03
预览 防止进程退出锁函数的妙用ExAcquireRundownProtection 精华3 火...  ...23 陌路人 2015-5-25 8039798 omenfk 2023-11-10 11:50
预览 对应WIN32ERROR值为0的NTSTATUS错误值 Tesla.Angela 2023-6-19 7948 IBinary 2023-11-8 10:18
预览 [求助] Windbg 如何 显示win32k的函数 376408384 2023-11-5 4700 376408384 2023-11-6 08:36
预览 TP的学习笔记:闲扯所谓的暴力重启 火..  ...2 tangptr@126.com 2022-4-8 387757 376408384 2023-10-31 10:33
预览 [科普]使用VS2015+WDK10开发驱动详细教程 火...  ...23456 Tesla.Angela 2016-12-31 18271019 376408384 2023-10-28 14:51
预览 [原创开源]在Win64上恢复内核Inline Hook 火...  ...23 Tesla.Angela 2012-4-10 6722169 376408384 2023-10-28 14:27
预览 [求助]关于win10 x64下获取ssdt原始函数地址的问题(已解决) 火..  ...2 T3Shell 2018-2-28 3421007 376408384 2023-10-27 09:14
预览 TP的工作笔记:AMD64体系下的长模式四级页表简介 精华3 火.. tangptr@126.com 2018-7-13 2412549 376408384 2023-10-23 09:04
预览 【求助】请教一下VT退出恢复 IDT GDT的问题 376408384 2023-10-18 3787 tangptr@126.com 2023-10-19 03:36
预览 [讨论]瞎扯一下ATAPI、穿还原、TDL4等相关玩意【20170211更新】 火...  ...2 Tesla.Angela 2013-2-5 5821476 376408384 2023-10-18 15:50
预览 [原创]神奇的内核路径欺骗 火...  ...2345 Tesla.Angela 2014-8-2 15148431 lusefei 2023-10-17 11:28
预览 [原创开源]枚举本机的TCP和UDP连接 - [售价 2 水晶币] 火...  ...23 Tesla.Angela 2012-1-10 7131960 376408384 2023-10-11 17:26
下一页 »

快速发帖

还可输入 80 个字符
您需要登录后才可以发帖 登录 | 加入我们

本版积分规则

返回顶部 返回版块