找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
收藏本版 (13)

WINDOWS核心编程 今日: 1 |主题: 1351|排名: 1 

版主: 乔丹二世
作者 回复/查看 最后发表
预览 Win10 下 hook Shadow SSDT 是否已经没有可能了? LopezBistro 2017-3-10 25660 LopezBistro 2017-3-13 09:16
预览 利用Fltmgr加载驱动 火.. 9908006 2010-5-23 1212032 q895308300 2017-3-11 21:37
预览 Win64 系统下用 WinDbg 快速查看 所有 Shadow SSDT 新人帖 LopezBistro 2017-3-3 14554 Tesla.Angela 2017-3-6 09:20
预览 有什么办法让自己的驱动尽可能早加载? gfw 2017-2-23 23073 木~~水 2017-2-27 15:57
预览 [源码]兼容 32位和64位的IE浏览器主页锁定 火...  ...2 dumingqiao 2015-4-10 4916766 yifi 2017-2-21 11:09
预览 关于IRP的问题,继续求助 YOUBADBAD 2017-1-31 33736 YOUBADBAD 2017-2-6 23:16
预览 关于TP——CF遍历模块蓝屏 chilun 2017-2-5 13501 Tesla.Angela 2017-2-6 20:53
预览 TP的学习笔记:根据syf大牛的《WS方法结束线程》,制作x64版本 tangptr@126.com 2015-8-1 54432 JerryAJ 2017-1-30 23:22
预览 想问一下老大 还有没有DbgBreakPoint类似的函数 YOUBADBAD 2017-1-29 23392 YOUBADBAD 2017-1-30 14:10
预览 求助一下(2-7课的代码) 新人帖 YOUBADBAD 2017-1-23 43440 YOUBADBAD 2017-1-25 21:06
预览 [测试]利用WFP禁止本机连接指定IP(WIN64驱动程序版) Tesla.Angela 2013-7-4 47823 黄枫叶 2017-1-21 18:39
预览 请教在微过滤驱动中,对u盘扇区进行读写的方法。 wangyang 2016-12-7 23176 wangyang 2016-12-8 13:34
预览 有枚举system进程下的dll的方法吗? 新人帖 liusenls 2016-11-17 33555 Tesla.Angela 2016-11-17 21:21
预览 Win64的强制卸载模块的问题。。。 tangptr@126.com 2016-11-9 44599 Tesla.Angela 2016-11-12 23:43
预览 LIST_ENTRY 遍历问题 清寜 2016-10-3 33977 Tesla.Angela 2016-10-30 01:25
预览 [测试]WIN32全平台支持的驱动隐藏(过PCHUNTER等流行ARK) Tesla.Angela 2016-10-21 26405 linus.hua 2016-10-22 10:08
预览 PsSetCreateProcessNotifyRoutine注销回调函数失败 no_wc 2012-11-13 47777 linus.hua 2016-10-15 22:47
预览 X64下关于线程注入系统进程问题 c9080 2016-8-20 3257386 aisht 2016-9-19 06:54
预览 搬运:关于安全处理Hook的伪函数,防止蓝屏用的 tangptr@126.com 2016-8-27 13894 Tesla.Angela 2016-9-18 12:19
预览 发个早就玩烂的FSD HOOK的代码 tangptr@126.com 2016-8-27 13442 Tesla.Angela 2016-9-17 23:54
预览 64位版的VB2010使用SCM加载驱动 tangptr@126.com 2016-2-12 45211 Tesla.Angela 2016-9-17 11:49
预览 驱动要在WIN10工作是否需要用WDK10重新编译? ^_^ 2016-9-17 13846 Tesla.Angela 2016-9-17 11:48
预览 [提问]win2012 r2 KMDF 下如何获取进程全路径呢 新人帖 happyskysm 2016-9-6 24842 Tesla.Angela 2016-9-6 21:29
预览 [测试]WIN32全平台的磁盘IRP“隐形”拦截(过PCHUNTER等ARK) Tesla.Angela 2014-10-22 98880 Tesla.Angela 2016-8-25 00:05
预览 问一下,在WIN7X64 做DKOM隐藏进程会触发PG吗 新人帖 icew4y 2016-8-19 23286 c9080 2016-8-20 22:55
预览 微过滤驱动中,FltCreateFile函数请教。 wangyang 2016-8-10 34247 wangyang 2016-8-12 20:49
预览 [开源]2010年广东省高校杯本科组一等奖:驱动级进程管理器 - [售价 100 水晶币] 火... Tesla.Angela 2011-3-22 2311713 ha13ha 2016-8-10 17:23
预览 ring0 修改进程命令行参数 xtfpg 2016-7-21 55553 xtfpg 2016-8-10 17:11
预览 [源码] x86 PsSetCreateProcessNotifyRoutine回调改commandline参数demo 新人帖 精华3 1171320344 2016-7-24 1112874 xtfpg 2016-8-10 17:10
预览 关于教程里[2-3]内核里使用内存 代码中的一点疑问 c9080 2016-8-8 33496 Tesla.Angela 2016-8-8 21:38
预览 关于SYSENTER HOOK中的一个蓝屏问题 c9080 2016-8-7 23523 c9080 2016-8-8 15:41
预览 [测试]WIN32全平台支持的隐藏端口(支持XP~WIN10) Tesla.Angela 2016-3-2 24807 dico 2016-8-8 08:42
预览 关于win7 32位输出IDT中断服务描述表的疑问 新人帖 c9080 2016-8-5 12862 Tesla.Angela 2016-8-6 07:48
预览 求解释WIN10(1607)的签名新政策 gfw 2016-8-4 14409 Tesla.Angela 2016-8-4 23:55
预览 WIN64教程里的驱动加载类,程序意外退出后就不好使了 gfw 2016-8-4 13364 Tesla.Angela 2016-8-4 23:52
预览 [测试]WIN64全平台支持的驱动创建进程(支持XP~WIN11) Tesla.Angela 2016-7-17 27890 125096 2016-7-28 08:46
预览 [测试]WIN32全平台支持的驱动创建进程(支持XP~WIN10) Tesla.Angela 2016-7-17 14810 125096 2016-7-28 08:45
预览 关于JMP到原函数 ykl44222440 2016-7-9 12927 Tesla.Angela 2016-7-17 10:49
预览 [公益]分享一些知名的VT开源项目 Tesla.Angela 2016-2-16 1318579 yhsy1002 2016-7-5 09:07
预览 求助,关于64位换算地址 ykl44222440 2016-6-17 54731 ykl44222440 2016-7-4 15:33
预览 冰刃 xuetre 监测不出来的fsd hook 火... jiedengye 2010-11-26 2314206 274622701 2016-7-1 10:19
预览 VS2008 PRO 、WDK 和DDKWizard搭建驱动开发环境 精华3 vigny 2013-9-13 713329 yhsy1002 2016-6-27 11:17
预览 冷知识:修改WDK生成BIN的目录 Tesla.Angela 2015-10-19 53231 rtfkill 2016-6-26 01:15
预览 寻找一个vista之前系统阻止进程创建好的思路方法 284406022 2016-6-22 54076 284406022 2016-6-23 21:19
预览 [原创]枚举WIN64上的注册表回调并使之失效 Tesla.Angela 2012-10-12 46822 icew4y 2016-6-2 15:59
预览 返回UNICODE_STRING的问题 link2006 2016-5-18 12902 Tesla.Angela 2016-5-23 18:17
预览 WIN7X64自定义硬断 落笔飞花 2016-5-23 13670 Tesla.Angela 2016-5-23 18:03
预览 简单说一下 Steam平台 常用游戏的EAC反调试保护 WIN7X64 落笔飞花 2016-5-9 24300 落笔飞花 2016-5-20 22:45
预览 X64 HOOK IDT 抄抄改改~发上来~~~鄙视某些放代码的 落笔飞花 2015-11-6 36322 aisht 2016-5-20 19:24
预览 win7x64内核枚举32位进程模块的问题 新人帖 link2006 2016-5-13 14041 Tesla.Angela 2016-5-20 16:42
预览 关于TA大大的x64基础教程2-7的某个函数遇到的问题 860000023 2016-5-3 64187 860000023 2016-5-20 00:47
预览 [原创]扫描进程内的修改(支持X64进程和WOW64进程) Tesla.Angela 2012-10-12 34473 link2006 2016-5-13 13:16
预览 内核枚举32位进程模块的疑问 luqi_44 2015-10-22 36004 link2006 2016-5-13 00:24
预览 win7 64位驱动加载 chilun 2015-10-27 22947 link2006 2016-5-13 00:23
预览 如何在目标驱动上申请内存? 绿林科技 2016-4-29 33221 tangptr@126.com 2016-5-5 02:04
预览 关于双机调试 虚拟系统断下 物理机CPU100% 新人帖 jj19940807 2016-4-17 13265 Tesla.Angela 2016-5-4 18:06
预览 求助64位驱动问题 860000023 2016-4-15 43208 Tesla.Angela 2016-5-4 18:02
预览 求助,手动加载驱动为boot启动怎么就是起不来呢? 新人帖 mutou 2016-5-4 13319 Tesla.Angela 2016-5-4 17:58
预览 求助,关于"地下加载驱动"中使用AddPrintfDriver加载驱动 kz丶cn 2016-5-2 23565 Tesla.Angela 2016-5-4 17:57
预览 不想让360检测到我的服务 - [售价 20 水晶币] xtfpg 2016-5-4 74282 Tesla.Angela 2016-5-4 17:54
预览 TP的学习笔记:用读取内核内存的方式枚举进程 tangptr@126.com 2015-7-11 76066 xtfpg 2016-5-4 11:56
预览 DIA2DUMP(PDB解析工具)VC2010静态编译X64版 Tesla.Angela 2013-12-13 25305 tangptr@126.com 2016-5-2 01:15
预览 编程关闭防火墙 绿林科技 2016-4-30 23322 Tesla.Angela 2016-5-1 00:46
预览 绕过call inline hook 火... Tesla.Angela 2011-2-6 2313204 gpwater 2016-4-23 15:11
下一页 »

快速发帖

还可输入 80 个字符
您需要登录后才可以发帖 登录 | 加入我们

本版积分规则

返回顶部 返回版块