设为首页
收藏本站
切换到窄版
账号
自动登录
找回密码
密码
登录
加入我们
只需一步,快速开始
快捷导航
网站首页
老马博客
迦南天空
阿杰软件
电脑散热
会员动态
Space
论坛广场
BBS
新人必读
亮叔杂谈
天猫店铺
京东店铺
免费实用软件下载
内核编程技术展示
搜索
搜索
本版
帖子
用户
紫水晶编程技术论坛 - 努力打造成全国最好的编程论坛
»
论坛广场
›
置顶区
›
WINDOWS核心编程
收藏本版
(
13
)
WINDOWS核心编程
今日:
0
|
主题:
1348
|
排名:
5
版主:
乔丹二世
1
2
3
4
5
6
7
8
9
10
... 22
/ 22 页
下一页
返 回
发新帖
新窗
全部主题
最新
热门
热帖
精华
更多
|
显示置顶
作者
回复/查看
最后发表
预览
TP的学习笔记:不读取文件恢复FSD Hook
火
tangptr@126.com
2016-4-30
15
19577
Undefined
2024-2-16 18:57
预览
TP的学习笔记:超底层NTFS钩子实现文件保护
火...
...
2
3
tangptr@126.com
2015-11-29
86
46381
Undefined
2024-2-16 17:35
预览
[科普]WIN10(1709)开始多了一种映像回调
火..
Tesla.Angela
2017-11-14
19
21221
Undefined
2024-2-16 15:58
预览
[经验]一种可能引发KERNEL_SECURITY_CHECK_FAILURE蓝屏的编码方式
火..
Tesla.Angela
2017-10-31
26
22178
Undefined
2024-2-16 14:01
预览
[填坑]在XP上使用ObQueryNameString查询文件对象发现的大坑
火..
...
2
Tesla.Angela
2017-1-23
32
31176
Undefined
2024-2-16 13:06
预览
TP的学习笔记:闲扯一下检测“隐藏”钩子
精华1
火...
...
2
tangptr@126.com
2020-12-23
55
56786
Undefined
2024-2-16 11:49
预览
[原创科普]WIN10(2004)系统WIN32K系列驱动的一些变化
火...
...
2
Tesla.Angela
2020-6-6
59
42885
Undefined
2024-2-16 09:05
预览
R0 - R3通讯问题
火
blackbox
2021-4-27
17
18415
zgs123
2024-1-23 05:55
预览
[讨论]Ring3调用内核函数
火...
...
2
3
4
Tesla.Angela
2011-6-8
120
84285
376408384
2024-1-13 09:59
预览
GetVersionEx在WIN8.1 RTM X64上遇到的奇怪问题以及解决方案
火...
...
2
Tesla.Angela
2013-9-1
49
36194
376408384
2024-1-9 10:29
预览
[思路]WIN64跨SESSION跨位数直接注入DLL(RING3)
火...
...
2
3
4
Tesla.Angela
2016-5-23
97
44433
3477568823
2024-1-2 11:16
预览
文件数字签名校验(稳定版)
火...
...
2
3
4
5
Tesla.Angela
2011-1-19
133
72713
Martian
2023-12-29 12:02
预览
ark识别minifilter问题
HookSuccess
2023-12-21
1
1071
Tesla.Angela
2023-12-21 22:50
预览
所有64位系统的EPROCESS和ETHREAD结构(WIN7~WIN10-19041)
火..
lpmjknj
2020-9-5
26
24760
会飞的龙猫
2023-12-15 22:01
预览
TP的工作笔记:微软编译器关于VMX指令内置宏的指令生成规则
精华1
火..
tangptr@126.com
2018-6-28
26
25893
376408384
2023-12-15 11:28
预览
失败品:尝试改进Win64 Inline Hook引擎
tangptr@126.com
2015-10-8
10
9452
376408384
2023-12-7 17:24
预览
TP的学习笔记:Inline Hook之短跳
tangptr@126.com
2016-2-7
3
5411
376408384
2023-12-7 16:44
预览
TP的学习笔记:实现EAT Hook引擎
火
tangptr@126.com
2016-2-9
12
12062
376408384
2023-12-7 16:35
预览
TP的学习笔记:实现通用且较为稳定安全的Head Inline Hook模块
tangptr@126.com
2015-7-25
5
9499
376408384
2023-12-7 00:09
预览
[求助]有什么好办法定位KiConvertToGuiThread~!
376408384
2023-11-29
3
1286
376408384
2023-11-30 13:14
预览
[经验]解决WDK7里没有intrin.h的问题
Tesla.Angela
2023-3-18
9
2961
委员长
2023-11-29 21:53
预览
[原创]WIN64上注入DLL到系统进程
火...
...
2
3
4
5
Tesla.Angela
2013-4-4
128
56780
IBinary
2023-11-28 19:35
预览
TP的学习笔记:巧用Windows调试信息过滤架构
火...
...
2
tangptr@126.com
2018-10-16
60
38463
376408384
2023-11-26 14:56
预览
分享一个解决蓝屏后不自动重启的方法
火
^_^
2018-8-2
9
11287
376408384
2023-11-26 14:53
预览
TP的学习笔记:实现NT风格MiniFilter过滤驱动
火...
...
2
3
tangptr@126.com
2017-5-9
64
37166
eudihai
2023-11-25 21:01
预览
x64 SSDT正确的偏移计算,一键恢复SSDT表中的所有HOOK
陌路人
2015-4-5
10
14293
376408384
2023-11-11 20:03
预览
防止进程退出锁函数的妙用ExAcquireRundownProtection
精华3
火...
...
2
3
陌路人
2015-5-25
79
78234
omenfk
2023-11-10 11:50
预览
[求助] Windbg 如何 显示win32k的函数
376408384
2023-11-5
4
1532
376408384
2023-11-6 08:36
预览
[求助]关于win10 x64下获取ssdt原始函数地址的问题(已解决)
火..
...
2
T3Shell
2018-2-28
33
30773
376408384
2023-10-27 09:14
预览
【求助】请教一下VT退出恢复 IDT GDT的问题
376408384
2023-10-18
3
1657
tangptr@126.com
2023-10-19 03:36
预览
FwpmEngineOpen0返回EPT_NT_NOT_REGISTERED
125096
2016-8-8
4
6071
376408384
2023-10-8 20:19
预览
在64位下做MSR HOOK时的注意事项
精华1
火...
...
2
3
tangptr@126.com
2018-7-9
64
58227
376408384
2023-10-8 12:45
预览
放个整整一年前写的给驱动增加数字签名
火...
...
2
Tesla.Angela
2011-8-18
35
27852
muqing
2023-8-15 22:23
预览
请教下签名买1年的好还是3年
iamasbcx
2023-2-14
18
5660
高粱地里写BUG
2023-8-11 14:57
预览
使用MiniFilter进行内核监控【转自国外】
火..
...
2
dagangwood
2015-5-2
34
18258
284406022
2023-7-31 19:25
预览
映射物理页的方法
blackbox
2023-5-12
5
2447
blackbox
2023-6-29 12:50
预览
VS2022+wdk10 是不是不能直接生成WIN7驱动了
iamasbcx
2023-2-25
5
4023
男友
2023-6-17 00:15
预览
绕过Head Inline Hook
火...
...
2
Tesla.Angela
2011-2-6
55
35014
lai0301
2023-6-2 20:25
预览
[开源]驱动级文件管理器
火
Tesla.Angela
2013-10-21
12
11211
bigelephant
2023-3-19 19:52
预览
有没有无副作用的DKOM保护进程?
火...
...
2
3
gfw
2015-6-20
64
41043
iamasbcx
2023-3-10 18:09
预览
发一套自己封装的文件操作函数
火
lpmjknj
2021-7-5
13
12073
baichimm
2023-3-5 23:03
预览
TP的学习笔记:闲扯一下俗称的Ring-1和Ring-2 (CPC百年华诞纪念)
火..
tangptr@126.com
2021-7-1
24
16592
iamasbcx
2023-3-5 21:22
预览
TP的学习笔记:利用Object Hook实现保护进线程
火...
...
2
tangptr@126.com
2015-10-6
50
33100
zsj9527
2023-2-28 17:51
预览
一种鲜为人知的自启动和过HIPS的方式
- [售价
10
水晶币]
火..
Tesla.Angela
2012-7-13
15
11799
iamasbcx
2023-2-26 20:34
预览
校验驱动调用者防止被恶意调用
火...
...
2
3
4
Tesla.Angela
2011-4-4
97
53907
lyl610
2023-2-6 14:13
预览
[发现]一种检查虚拟机的辅助手段(WIN32/WIN64通用)
火...
...
2
3
4
Tesla.Angela
2015-5-11
115
63585
谁杀了我的牛
2023-1-20 11:26
预览
[原创开源][试验品]win64 inline hook PsLookupProcessByProcessId
火...
...
2
3
Tesla.Angela
2012-2-11
75
57550
lai0301
2022-12-28 15:22
预览
[科普]WIN8.1上简单方法获得正确的NtBuildNumber
火...
...
2
Tesla.Angela
2013-10-27
45
33656
kekao123
2022-12-27 21:42
预览
精简版NtOpenKey+NtDeleteKey
火...
Tesla.Angela
2012-6-26
30
25132
lizhuowu
2022-12-5 09:27
预览
[分享]从FILE_OBJECT里获取完整NT路径和DOS路径
火...
...
2
Tesla.Angela
2016-11-25
46
40302
ibinarykernel
2022-11-23 15:48
预览
[讨论]ObQueryNameString在NT5系统上与众不同的套路
火..
Tesla.Angela
2017-7-15
21
23111
IBinary
2022-11-23 15:02
预览
防止驱动被其他人利用
火...
...
2
3
4
Tesla.Angela
2010-10-7
101
61242
lyl610
2022-11-23 13:35
预览
Win7 遍历句柄中 Refcount 怎么获取?
376408384
2022-4-30
4
3575
IBinary
2022-11-21 16:22
预览
IRP操作文件填坑日记
精华3
火..
3207145141
2017-1-17
21
18855
IBinary
2022-11-21 13:31
预览
使用bat脚本加载驱动,亲测x64有效
火...
...
2
silence_liu
2014-3-20
55
44175
lpmjknj
2022-11-11 23:47
预览
[原创]说一下如何在驱动里调用未导出的Zw***函数
火...
...
2
3
4
Tesla.Angela
2013-4-4
121
74568
iop02008
2022-11-8 22:05
预览
[原创开源]在WIN64上用WMI实现进程启动监控
火...
...
2
Tesla.Angela
2011-6-17
32
26614
yxxxxxxx
2022-10-18 20:41
预览
谈一下枚举进程句柄表的坑
精华1
hzqst
2017-11-8
4
12811
2254649642
2022-9-17 16:19
预览
[BIN+SRC]一个比较完整的进程信息欺骗DEMO(过XT、PT等流行ARK)
火...
...
2
3
4
5
6
Tesla.Angela
2013-4-12
176
98678
2254649642
2022-8-10 15:44
预览
[原创开源]Ring3废除360在WIN64上的进程自我保护
火...
...
2
3
4
5
Tesla.Angela
2011-6-17
139
81492
2254649642
2022-8-10 15:08
预览
[思路]一个创建SYSTEM权限进程的另类方法
火...
...
2
3
4
5
Tesla.Angela
2013-4-12
159
82874
2254649642
2022-8-2 23:14
预览
重载内核文件绕过SSDT/SSSDT挂钩
火...
...
2
3
4
乔丹二世
2012-1-19
122
63400
tjs
2022-7-31 22:45
预览
在WIN64上实现强制读写进程内存
火...
...
2
3
4
5
Tesla.Angela
2011-12-12
149
80084
lizhuowu
2022-7-31 14:46
预览
[原创科普]WIN10(1703)系统WIN32K系列驱动的一些变化
火...
...
2
3
Tesla.Angela
2017-5-14
65
38538
nakido
2022-7-9 16:23
下一页 »
1
2
3
4
5
6
7
8
9
10
... 22
/ 22 页
下一页
返 回
发新帖
快速发帖
还可输入
80
个字符
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以发帖
登录
|
加入我们
本版积分规则
发表帖子
转播给听众
返回顶部
返回版块