找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
收藏本版 (13)

WINDOWS核心编程 今日: 0|主题: 1348|排名: 5 

版主: 乔丹二世
作者 回复/查看 最后发表
预览 [原创开源]在Win64上获得SSDT基址和函数地址 火... Tesla.Angela 2011-8-22 1812020 woddy 2016-4-2 22:12
关于360恶意拦截正常程序的安装 新人帖 - [阅读权限 20] 本站网友 2016-3-15 423 绿林科技 2016-4-2 12:38
预览 驱动验证客户端连接 - [售价 50 水晶币] xtfpg 2016-4-1 22885 xtfpg 2016-4-1 19:29
预览 layerfsd 火...  ...2 jiedengye 2011-3-30 3824333 Tesla.Angela 2016-3-31 21:12
预览 驱动层阻止进程的创建 xtfpg 2016-3-24 54436 xtfpg 2016-3-25 09:33
预览 应用层驱动路径转驱动层 xtfpg 2016-3-21 23099 xtfpg 2016-3-22 11:40
预览 关于FltCancelFileOpen函数的使用 wangyang 2016-2-26 23844 wangyang 2016-3-4 13:36
预览 PG蓝屏的时间到底多久? gfw 2016-3-2 23250 绿林科技 2016-3-2 15:42
预览 求助.windows XP下 如何编译win7 64位驱动 新人帖 860000023 2016-2-29 43067 860000023 2016-3-2 14:46
预览 TP的学习笔记:Ring3下获取当前系统的真实版本 tangptr@126.com 2016-2-19 12621 Tesla.Angela 2016-2-20 01:54
预览 文件过滤驱动中,关于修改WriteBuffer的问题 wangyang 2016-2-17 43056 Tesla.Angela 2016-2-18 17:19
预览 在Vista 或Win7 下以管理员身份运行程序 精华1 阿杰 2010-12-12 35223 tangptr@126.com 2016-2-10 03:32
预览 请问WinDbg怎么查看内核输出信息?难道只能用DebugView查看? wangyang 2016-2-4 12715 Tesla.Angela 2016-2-4 13:00
预览 关于安全访问内存的一个想法 Tesla.Angela 2014-6-29 33301 alex 2016-1-27 18:19
预览 TP的学习笔记:用驱动实现在32位操作系统上通用的MBR保护器 tangptr@126.com 2015-8-13 56311 safeho 2016-1-26 14:28
预览 【求助】关于只修改函数6个字节的INLINE HOOK方法的问题 faraway 2016-1-19 12752 Tesla.Angela 2016-1-21 09:44
预览 【求助】关于 【枚举消息钩子】 新手遇到的问题 faraway 2016-1-15 23445 faraway 2016-1-19 10:37
预览 请教问题,Hook函数的时候,偏移量和位移是怎么算... wangyang 2016-1-15 23302 wangyang 2016-1-18 11:24
预览 为啥win8.1下 HOOK CreateProcessInternalW 不成功呢? 新人帖 飞跃 2016-1-14 23584 飞跃 2016-1-17 21:01
预览 为什么32位系统没有KPP和DSE? gfw 2016-1-16 12698 Tesla.Angela 2016-1-17 00:23
预览 驱动下写用户内存不触发COW的问题。 新人帖 emissary 2016-1-15 23737 emissary 2016-1-15 16:36
预览 强读内存——关于傀儡进程的疑问 hapi 2016-1-12 12752 Tesla.Angela 2016-1-12 22:01
预览 VS2013+WDK8.1驱动开发调试问题 新人帖 wangyang 2016-1-12 32982 Tesla.Angela 2016-1-12 21:59
预览 object hook SecurityProcedure恢复 chilun 2011-2-16 26648 hapi 2016-1-2 08:14
预览 为什么WIN10上弄FSD HOOK都109蓝屏? gfw 2015-12-25 13055 Tesla.Angela 2015-12-26 20:08
预览 有没有支持多核心启动VT的代码? gfw 2015-12-25 12821 Tesla.Angela 2015-12-26 20:04
预览 [转帖]What are Little PatchGuards Made Of? Tesla.Angela 2015-10-29 22921 gfw 2015-12-25 08:51
预览 求助拦截DLL加载问题 xiaoc1026 2013-6-7 1413367 jsfw 2015-12-15 11:57
[VB]判断自己运行在X86系统还是X64系统 - [阅读权限 10]- [售价 1 水晶币] 火... Tesla.Angela 2010-10-9 21192 284406022 2015-11-25 09:43
预览 WIN64 HOOK ObReferenceObjectByHandleWithTag时随机蓝屏的问题 testid 2015-11-22 13708 Tesla.Angela 2015-11-23 11:36
预览 绕过EAT HOOK强杀微点 - HdKillMP 火.. HoviDelphic 2010-2-14 85860 li53133 2015-11-20 13:12
预览 win7X64 截获SwapContext - [售价 10 水晶币] 精华3 watchsky 2012-9-10 55230 zx880208 2015-11-20 09:36
预览 加载NTOSKRNL失败的问题 新人帖 debugman 2015-10-7 22403 tangptr@126.com 2015-11-18 01:33
预览 [转载]最原始最简单的“木马”(全平台兼容) Tesla.Angela 2015-11-16 01957 Tesla.Angela 2015-11-16 17:43
预览 [转载]内核模式DLL的DEMO(全平台兼容) Tesla.Angela 2015-11-16 02087 Tesla.Angela 2015-11-16 17:31
预览 [测试]WIN64全平台支持的内核级网络连接(支持XP~WIN11) Tesla.Angela 2015-10-27 47855 绿林科技 2015-11-14 12:44
预览 我想在内核里是使用sprintf为什么提示链接错误? gfw 2015-11-11 12569 Tesla.Angela 2015-11-11 22:43
预览 求助 vm11 win7 64位,驱动加载成功后的提示 chilun 2015-10-29 23348 chilun 2015-10-31 10:21
预览 DKOH是什么意思啊? testid 2015-10-30 13069 gfw 2015-10-30 20:44
预览 [测试]WIN32全平台支持的驱动注入DLL(支持XP~WIN10) Tesla.Angela 2015-10-30 17515 zjr230506 2015-10-30 18:45
预览 [转帖]Behind Windows x64's 44-bit Virtual Memory Addressing Limit Tesla.Angela 2015-10-29 12827 testid 2015-10-30 08:26
预览 WIN64系统有没有非RING3又底层的方法拦截API啊 gfw 2015-10-28 22679 gfw 2015-10-28 19:25
预览 64位的重载内核要怎么写? gfw 2015-10-25 33984 gfw 2015-10-28 08:30
预览 [测试]WIN32全平台支持的内核级网络连接(支持XP~WIN10) Tesla.Angela 2015-10-27 14181 testid 2015-10-28 01:04
预览 WIN10 x64 User Objects Table 去哪了? 新人帖 mcenroe 2015-8-21 22988 mcenroe 2015-10-25 10:33
预览 win7x64 调试端口移位数据 精华1 落笔飞花 2015-10-21 15400 Tesla.Angela 2015-10-21 15:43
预览 关于PspTerminateThreadByPointer的疑问 luqi_44 2015-10-11 74133 luqi_44 2015-10-19 23:39
预览 [测试]利用WFP禁止本机连接指定IP(WIN32应用程序版) Tesla.Angela 2013-7-4 66921 kz丶cn 2015-10-15 12:41
请教下x64下进程路径伪装... 新人帖 - [阅读权限 150] kz丶cn 2015-10-13 28 Tesla.Angela 2015-10-14 22:10
预览 [纯VB仅支持XP]利用DKOM无视进程保护实现取得进程完整路径 tangptr@126.com 2015-10-10 19456 Tesla.Angela 2015-10-10 23:17
预览 反调试的几种方法 陌路人 2015-5-2 1311272 落笔飞花 2015-10-3 09:55
预览 通过搜索内存检测隐藏进程遇到的重启后内存数据残留问题。 ineverland 2010-3-15 24380 Tesla.Angela 2015-9-29 11:07
预览 逆WIN7X64内核调试之NTCreateDebugObject 落笔飞花 2015-9-28 13249 Tesla.Angela 2015-9-28 19:14
预览 逆WIN7X64内核调试体系之NtDebugActiveProcess 落笔飞花 2015-9-27 13301 Tesla.Angela 2015-9-27 20:34
预览 lnline Hook KeInitializeApc的问题 新人帖 w3297425 2015-1-6 74403 tangptr@126.com 2015-9-25 22:42
预览 NTSTATUS一览表 乔丹二世 2012-2-12 48974 tangptr@126.com 2015-9-25 22:32
预览 请教一下枚举蓝屏和关机回调的思路 ^_^ 2015-9-25 13723 Tesla.Angela 2015-9-25 20:09
预览 发现了一个能让调试器出问题的方法 gfw 2015-9-24 22585 ^_^ 2015-9-25 17:55
预览 把TA教程的SCM驱动加载代码改成了“面向过程”版 gfw 2015-9-16 15627 Tesla.Angela 2015-9-16 22:55
预览 Win10 驱动模板等问题 從零開始 2015-9-14 13403 Tesla.Angela 2015-9-14 09:28
预览 更正《WIN64驱动编程基础教程》里关于DEBUGVIEW的错误 Tesla.Angela 2015-5-4 48061 234639102 2015-9-8 10:33
预览 一款在NT5系列系统上实现Ring3级清空CMOS密码的软件:FuckCmosPwd tangptr@126.com 2015-8-31 33481 马大哈 2015-9-3 06:20
预览 号外号外:据说Hook MmFlushImageSection函数可以过冰刃的文件强删! tangptr@126.com 2015-8-31 23027 马大哈 2015-9-3 06:16
预览 TP的学习笔记:实现PCHunter的一个功能——超级暴力重启 tangptr@126.com 2015-8-25 13898 Tesla.Angela 2015-8-30 12:29
下一页 »

快速发帖

还可输入 80 个字符
您需要登录后才可以发帖 登录 | 加入我们

本版积分规则

返回顶部 返回版块