找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
收藏本版 (13)

WINDOWS核心编程 今日: 0|主题: 1348|排名: 5 

版主: 乔丹二世
作者 回复/查看 最后发表
预览 TP的学习笔记:不读取文件恢复FSD Hook tangptr@126.com 2016-4-30 1519577 Undefined 2024-2-16 18:57
预览 TP的学习笔记:超底层NTFS钩子实现文件保护 火...  ...23 tangptr@126.com 2015-11-29 8646381 Undefined 2024-2-16 17:35
预览 [科普]WIN10(1709)开始多了一种映像回调 火.. Tesla.Angela 2017-11-14 1921221 Undefined 2024-2-16 15:58
预览 [经验]一种可能引发KERNEL_SECURITY_CHECK_FAILURE蓝屏的编码方式 火.. Tesla.Angela 2017-10-31 2622178 Undefined 2024-2-16 14:01
预览 [填坑]在XP上使用ObQueryNameString查询文件对象发现的大坑 火..  ...2 Tesla.Angela 2017-1-23 3231176 Undefined 2024-2-16 13:06
预览 TP的学习笔记:闲扯一下检测“隐藏”钩子 精华1 火...  ...2 tangptr@126.com 2020-12-23 5556786 Undefined 2024-2-16 11:49
预览 [原创科普]WIN10(2004)系统WIN32K系列驱动的一些变化 火...  ...2 Tesla.Angela 2020-6-6 5942885 Undefined 2024-2-16 09:05
预览 R0 - R3通讯问题 blackbox 2021-4-27 1718415 zgs123 2024-1-23 05:55
预览 [讨论]Ring3调用内核函数 火...  ...234 Tesla.Angela 2011-6-8 12084285 376408384 2024-1-13 09:59
预览 GetVersionEx在WIN8.1 RTM X64上遇到的奇怪问题以及解决方案 火...  ...2 Tesla.Angela 2013-9-1 4936194 376408384 2024-1-9 10:29
预览 [思路]WIN64跨SESSION跨位数直接注入DLL(RING3) 火...  ...234 Tesla.Angela 2016-5-23 9744433 3477568823 2024-1-2 11:16
预览 文件数字签名校验(稳定版) 火...  ...2345 Tesla.Angela 2011-1-19 13372713 Martian 2023-12-29 12:02
预览 ark识别minifilter问题 HookSuccess 2023-12-21 11071 Tesla.Angela 2023-12-21 22:50
预览 所有64位系统的EPROCESS和ETHREAD结构(WIN7~WIN10-19041) 火.. lpmjknj 2020-9-5 2624760 会飞的龙猫 2023-12-15 22:01
预览 TP的工作笔记:微软编译器关于VMX指令内置宏的指令生成规则 精华1 火.. tangptr@126.com 2018-6-28 2625893 376408384 2023-12-15 11:28
预览 失败品:尝试改进Win64 Inline Hook引擎 tangptr@126.com 2015-10-8 109452 376408384 2023-12-7 17:24
预览 TP的学习笔记:Inline Hook之短跳 tangptr@126.com 2016-2-7 35411 376408384 2023-12-7 16:44
预览 TP的学习笔记:实现EAT Hook引擎 tangptr@126.com 2016-2-9 1212062 376408384 2023-12-7 16:35
预览 TP的学习笔记:实现通用且较为稳定安全的Head Inline Hook模块 tangptr@126.com 2015-7-25 59499 376408384 2023-12-7 00:09
预览 [求助]有什么好办法定位KiConvertToGuiThread~! 376408384 2023-11-29 31286 376408384 2023-11-30 13:14
预览 [经验]解决WDK7里没有intrin.h的问题 Tesla.Angela 2023-3-18 92961 委员长 2023-11-29 21:53
预览 [原创]WIN64上注入DLL到系统进程 火...  ...2345 Tesla.Angela 2013-4-4 12856780 IBinary 2023-11-28 19:35
预览 TP的学习笔记:巧用Windows调试信息过滤架构 火...  ...2 tangptr@126.com 2018-10-16 6038463 376408384 2023-11-26 14:56
预览 分享一个解决蓝屏后不自动重启的方法 ^_^ 2018-8-2 911287 376408384 2023-11-26 14:53
预览 TP的学习笔记:实现NT风格MiniFilter过滤驱动 火...  ...23 tangptr@126.com 2017-5-9 6437166 eudihai 2023-11-25 21:01
预览 x64 SSDT正确的偏移计算,一键恢复SSDT表中的所有HOOK 新人帖 陌路人 2015-4-5 1014293 376408384 2023-11-11 20:03
预览 防止进程退出锁函数的妙用ExAcquireRundownProtection 精华3 火...  ...23 陌路人 2015-5-25 7978234 omenfk 2023-11-10 11:50
预览 [求助] Windbg 如何 显示win32k的函数 376408384 2023-11-5 41532 376408384 2023-11-6 08:36
预览 [求助]关于win10 x64下获取ssdt原始函数地址的问题(已解决) 火..  ...2 T3Shell 2018-2-28 3330773 376408384 2023-10-27 09:14
预览 【求助】请教一下VT退出恢复 IDT GDT的问题 376408384 2023-10-18 31657 tangptr@126.com 2023-10-19 03:36
预览 FwpmEngineOpen0返回EPT_NT_NOT_REGISTERED 新人帖 125096 2016-8-8 46071 376408384 2023-10-8 20:19
预览 在64位下做MSR HOOK时的注意事项 精华1 火...  ...23 tangptr@126.com 2018-7-9 6458227 376408384 2023-10-8 12:45
预览 放个整整一年前写的给驱动增加数字签名 火...  ...2 Tesla.Angela 2011-8-18 3527852 muqing 2023-8-15 22:23
预览 请教下签名买1年的好还是3年 新人帖 iamasbcx 2023-2-14 185660 高粱地里写BUG 2023-8-11 14:57
预览 使用MiniFilter进行内核监控【转自国外】 火..  ...2 dagangwood 2015-5-2 3418258 284406022 2023-7-31 19:25
预览 映射物理页的方法 blackbox 2023-5-12 52447 blackbox 2023-6-29 12:50
预览 VS2022+wdk10 是不是不能直接生成WIN7驱动了 iamasbcx 2023-2-25 54023 男友 2023-6-17 00:15
预览 绕过Head Inline Hook 火...  ...2 Tesla.Angela 2011-2-6 5535014 lai0301 2023-6-2 20:25
预览 [开源]驱动级文件管理器 Tesla.Angela 2013-10-21 1211211 bigelephant 2023-3-19 19:52
预览 有没有无副作用的DKOM保护进程? 火...  ...23 gfw 2015-6-20 6441043 iamasbcx 2023-3-10 18:09
预览 发一套自己封装的文件操作函数 lpmjknj 2021-7-5 1312073 baichimm 2023-3-5 23:03
预览 TP的学习笔记:闲扯一下俗称的Ring-1和Ring-2 (CPC百年华诞纪念) 火.. tangptr@126.com 2021-7-1 2416592 iamasbcx 2023-3-5 21:22
预览 TP的学习笔记:利用Object Hook实现保护进线程 火...  ...2 tangptr@126.com 2015-10-6 5033100 zsj9527 2023-2-28 17:51
预览 一种鲜为人知的自启动和过HIPS的方式 - [售价 10 水晶币] 火.. Tesla.Angela 2012-7-13 1511799 iamasbcx 2023-2-26 20:34
预览 校验驱动调用者防止被恶意调用 火...  ...234 Tesla.Angela 2011-4-4 9753907 lyl610 2023-2-6 14:13
预览 [发现]一种检查虚拟机的辅助手段(WIN32/WIN64通用) 火...  ...234 Tesla.Angela 2015-5-11 11563585 谁杀了我的牛 2023-1-20 11:26
预览 [原创开源][试验品]win64 inline hook PsLookupProcessByProcessId 火...  ...23 Tesla.Angela 2012-2-11 7557550 lai0301 2022-12-28 15:22
预览 [科普]WIN8.1上简单方法获得正确的NtBuildNumber 火...  ...2 Tesla.Angela 2013-10-27 4533656 kekao123 2022-12-27 21:42
预览 精简版NtOpenKey+NtDeleteKey 火... Tesla.Angela 2012-6-26 3025132 lizhuowu 2022-12-5 09:27
预览 [分享]从FILE_OBJECT里获取完整NT路径和DOS路径 火...  ...2 Tesla.Angela 2016-11-25 4640302 ibinarykernel 2022-11-23 15:48
预览 [讨论]ObQueryNameString在NT5系统上与众不同的套路 火.. Tesla.Angela 2017-7-15 2123111 IBinary 2022-11-23 15:02
预览 防止驱动被其他人利用 火...  ...234 Tesla.Angela 2010-10-7 10161242 lyl610 2022-11-23 13:35
预览 Win7 遍历句柄中 Refcount 怎么获取? 新人帖 376408384 2022-4-30 43575 IBinary 2022-11-21 16:22
预览 IRP操作文件填坑日记 新人帖 精华3 火.. 3207145141 2017-1-17 2118855 IBinary 2022-11-21 13:31
预览 使用bat脚本加载驱动,亲测x64有效 新人帖 火...  ...2 silence_liu 2014-3-20 5544175 lpmjknj 2022-11-11 23:47
预览 [原创]说一下如何在驱动里调用未导出的Zw***函数 火...  ...234 Tesla.Angela 2013-4-4 12174568 iop02008 2022-11-8 22:05
预览 [原创开源]在WIN64上用WMI实现进程启动监控 火...  ...2 Tesla.Angela 2011-6-17 3226614 yxxxxxxx 2022-10-18 20:41
预览 谈一下枚举进程句柄表的坑 精华1 hzqst 2017-11-8 412811 2254649642 2022-9-17 16:19
预览 [BIN+SRC]一个比较完整的进程信息欺骗DEMO(过XT、PT等流行ARK) 火...  ...23456 Tesla.Angela 2013-4-12 17698678 2254649642 2022-8-10 15:44
预览 [原创开源]Ring3废除360在WIN64上的进程自我保护 火...  ...2345 Tesla.Angela 2011-6-17 13981492 2254649642 2022-8-10 15:08
预览 [思路]一个创建SYSTEM权限进程的另类方法 火...  ...2345 Tesla.Angela 2013-4-12 15982874 2254649642 2022-8-2 23:14
预览 重载内核文件绕过SSDT/SSSDT挂钩 火...  ...234 乔丹二世 2012-1-19 12263400 tjs 2022-7-31 22:45
预览 在WIN64上实现强制读写进程内存 火...  ...2345 Tesla.Angela 2011-12-12 14980084 lizhuowu 2022-7-31 14:46
预览 [原创科普]WIN10(1703)系统WIN32K系列驱动的一些变化 火...  ...23 Tesla.Angela 2017-5-14 6538538 nakido 2022-7-9 16:23
下一页 »

快速发帖

还可输入 80 个字符
您需要登录后才可以发帖 登录 | 加入我们

本版积分规则

返回顶部 返回版块