紫水晶编程技术论坛 - 努力打造成全国最好的编程论坛

 找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
收藏本版 (13)

WINDOWS核心编程 今日: 0|主题: 1348|排名: 5 

版主: 乔丹二世
作者 回复/查看 最后发表
预览 使用MiniFilter进行内核监控【转自国外】 attachment heatlevel  ...234 dagangwood 2015-5-2 3411522 284406022 2023-7-31 19:25
预览 [思路]暂时无法检测的VT级内核后门 attachment heatlevel  ...23456..25 Tesla.Angela 2015-5-2 24758727 yuyisama 2023-7-24 17:14
预览 映射物理页的方法 attach_img blackbox 2023-5-12 5944 blackbox 2023-6-29 12:50
预览 VS2022+wdk10 是不是不能直接生成WIN7驱动了 iamasbcx 2023-2-25 51737 男友 2023-6-17 00:15
预览 [开源]读写物理内存(兼容32/64) heatlevel  ...2345 Tesla.Angela 2013-6-28 4811056 lzj664270555 2023-6-6 10:50
预览 [原创科普]一份标准的栈回溯代码[32/64/R3/R0全通用] attach_img heatlevel  ...23456..7 Tesla.Angela 2013-12-27 6630822 委员长 2023-6-3 21:45
预览 绕过Head Inline Hook attachment heatlevel  ...23456 Tesla.Angela 2011-2-6 5523344 lai0301 2023-6-2 20:25
预览 [开源]驱动级文件管理器 attachment heatlevel  ...2 Tesla.Angela 2013-10-21 135791 bigelephant 2023-3-19 19:52
预览 有没有无副作用的DKOM保护进程? heatlevel  ...23456..7 gfw 2015-6-20 6519987 iamasbcx 2023-3-10 18:09
预览 发一套自己封装的文件操作函数 heatlevel  ...2 lpmjknj 2021-7-5 143681 baichimm 2023-3-5 23:03
预览 [原创开源]Win64平台上ShellCode的获取和利用 attachment heatlevel  ...23 Tesla.Angela 2011-2-16 2711226 baichimm 2023-3-5 22:30
预览 TP的学习笔记:闲扯一下俗称的Ring-1和Ring-2 (CPC百年华诞纪念) heatlevel  ...23 tangptr@126.com 2021-7-1 264679 iamasbcx 2023-3-5 21:22
预览 TP的学习笔记:利用Object Hook实现保护进线程 attachment heatlevel  ...23456 tangptr@126.com 2015-10-6 5021917 zsj9527 2023-2-28 17:51
预览 [原创开源]在WIN64上使用对象回调保护进程 heatlevel  ...23456..9 Tesla.Angela 2013-12-22 8525886 iamasbcx 2023-2-26 23:15
预览 一种鲜为人知的自启动和过HIPS的方式 - [售价 10 水晶币] heatlevel  ...2 Tesla.Angela 2012-7-13 163538 iamasbcx 2023-2-26 20:34
预览 [科普]WIN10(1607)之后PatchGuard有了兄弟HyperGuard attachment heatlevel  ...23456..13 Tesla.Angela 2017-5-17 12537256 376408384 2023-2-13 19:57
预览 校验驱动调用者防止被恶意调用 heatlevel  ...23456..10 Tesla.Angela 2011-4-4 9734706 lyl610 2023-2-6 14:13
预览 [发现]一种检查虚拟机的辅助手段(WIN32/WIN64通用) heatlevel  ...23456..12 Tesla.Angela 2015-5-11 11632043 谁杀了我的牛 2023-1-20 11:26
预览 [转载]强制修改WIN64内核内存的属性(X64ASM站长作品) heatlevel  ...23456..22 Tesla.Angela 2012-7-21 21865122 kekao123 2023-1-14 16:29
预览 [原创开源][试验品]win64 inline hook PsLookupProcessByProcessId attachment heatlevel  ...23456..8 Tesla.Angela 2012-2-11 7529936 lai0301 2022-12-28 15:22
预览 [科普]WIN8.1上简单方法获得正确的NtBuildNumber heatlevel  ...2345 Tesla.Angela 2013-10-27 4616513 kekao123 2022-12-27 21:42
预览 [发现]一种更简单易懂的PATCH内核文件破PatchGuard方法(WIN7) attachment heatlevel  ...23456..15 Tesla.Angela 2014-10-22 14643501 kekao123 2022-12-21 01:40
预览 精简版NtOpenKey+NtDeleteKey heatlevel  ...234 Tesla.Angela 2012-6-26 3116326 Krueger 2022-12-6 04:07
预览 [分享]从FILE_OBJECT里获取完整NT路径和DOS路径 heatlevel  ...2345 Tesla.Angela 2016-11-25 4816633 ibinarykernel 2022-11-23 15:48
预览 [讨论]ObQueryNameString在NT5系统上与众不同的套路 heatlevel  ...23 Tesla.Angela 2017-7-15 228941 IBinary 2022-11-23 15:02
预览 防止驱动被其他人利用 heatlevel  ...23456..11 Tesla.Angela 2010-10-7 10232090 lyl610 2022-11-23 13:35
预览 Win7 遍历句柄中 Refcount 怎么获取? 新人帖 attach_img 376408384 2022-4-30 41565 IBinary 2022-11-21 16:22
预览 IRP操作文件填坑日记 新人帖 attach_img digest heatlevel agree  ...23 3207145141 2017-1-17 229925 IBinary 2022-11-21 13:31
预览 使用bat脚本加载驱动,亲测x64有效 新人帖 heatlevel agree  ...23456 silence_liu 2014-3-20 5724234 lpmjknj 2022-11-11 23:47
预览 [原创]说一下如何在驱动里调用未导出的Zw***函数 heatlevel  ...23456..13 Tesla.Angela 2013-4-4 12334911 iop02008 2022-11-8 22:05
预览 [原创开源]在WIN64上用WMI实现进程启动监控 attachment heatlevel  ...234 Tesla.Angela 2011-6-17 3316269 yxxxxxxx 2022-10-18 20:41
预览 [转载]仅30行的HOOK KiFastCallEntry代码 heatlevel  ...23456..12 Tesla.Angela 2013-12-6 11930836 2254649642 2022-9-18 22:54
下一页 »

快速发帖

还可输入 80 个字符
您需要登录后才可以发帖 登录 | 加入我们

本版积分规则

手机版|Archiver|紫水晶工作室 ( 粤ICP备05020336号 )

GMT+8, 2024-6-16 22:54 , Processed in 0.018402 second(s), 10 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

返回顶部 返回版块