找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
收藏本版 (13)

WINDOWS核心编程 今日: 0|主题: 1348|排名: 5 

版主: 乔丹二世
本版使用的编程语言仅限于以下三种:汇编、BASIC、C/C++,其它语言的帖子请发到相应的语言专区。
提问时务必把问题说清楚,标题或内容含糊其辞、不知所云的,帖子会被移动到水区。
本版所有帖子未经作者同意,禁止转载。
来这里发贴的好处:本论坛对任何技术分享/提问贴持欢迎态度,没有言语刻薄的“大牛”来侮辱讽刺。任何找茬的行为都会被制止。
PS:提问贴不等于伸手党贴。我们欢迎对技术问题作出思路上的提问,直接索要现成的代码则是不受欢迎的。
作者 回复/查看 最后发表
公告: 发表无意义或侮辱他人的内容会被警告,警告达到3次会被禁止发言或封号。 admin 2018-2-3    
隐藏置顶帖 预览 WIN64驱动编程基础教程(内含大量新手福利) Tesla.Angela 2014-5-4 1447046 eroy 2024-1-2 10:37
隐藏置顶帖 预览 WINDOWS驱动开发指导(想学内核的人无需再被“大牛”忽悠) Tesla.Angela 2014-5-28 019952 Tesla.Angela 2014-5-28 14:32
      
预览 让360加载你自己的DLL 火...  ...23456..10 Tesla.Angela 2011-5-11 31985824 高粱地里写BUG 2023-8-11 13:42
预览 重载内核文件绕过SSDT/SSSDT挂钩 火...  ...234 乔丹二世 2012-1-19 12326087 tjs 2022-7-31 22:45
预览 [备份]在Win64上注入DLL 火...  ...23456..10 Tesla.Angela 2011-1-5 30679900 Theacme 2022-3-17 19:52
预览 [备份]在Win64上枚举内核模块(内含惊人发现) 火...  ...23456..8 Tesla.Angela 2011-2-16 24562689 lusefei 2024-1-2 17:13
预览 [原创开源]Ring3通过内核插件动态调用内核函数 火...  ...234 Tesla.Angela 2011-6-29 10238379 zsj9527 2021-12-31 16:41
预览 文件数字签名校验(稳定版) 火...  ...2345 Tesla.Angela 2011-1-19 13442828 Martian 2023-12-29 12:02
预览 文件保护示例(FSD Inline Hook & Hook IoXXX) 火...  ...2345 Tesla.Angela 2011-1-11 14755600 lpmjknj 2019-10-21 23:33
预览 [原创开源]Ring3废除360在WIN64上的进程自我保护 火...  ...2345 Tesla.Angela 2011-6-17 13950810 2254649642 2022-8-10 15:08
预览 [原创开源]Ring3全局禁止进程创建(x64) 火...  ...23456 Tesla.Angela 2010-11-23 16451881 Undefined 2024-2-17 07:33
预览 [原创开源]WIN64AST CUI 1.01源代码(2015-06-04取消阅读权限) 火...  ...23456..10 Tesla.Angela 2013-3-2 31484030 yangjia255 2024-1-13 09:10
预览 [分享]两种强力读写内存的方法(可过某游戏代理商的保护) 火...  ...23456..10 Tesla.Angela 2017-8-20 29365259 lzhlzhvip 2024-3-15 22:03
预览 [原创开源]在WIN64上实现SSDT HOOK 火...  ...2345 Tesla.Angela 2012-4-10 15753094 376408384 2022-6-10 08:27
预览 [原创开源]实现Win64上的内核级Inline Hook引擎 火...  ...23456..7 Tesla.Angela 2012-4-10 20557167 liaodongling 2021-12-6 17:44
预览 [原创开源]在WIN64上搜索PspTerminateThreadByPointer并使用 火...  ...2345 Tesla.Angela 2011-6-17 13047302 lzhlzhvip 2024-3-15 22:33
预览 [讨论]Ring3调用内核函数 火...  ...234 Tesla.Angela 2011-6-8 12146217 376408384 2024-1-13 09:59
预览 检测自己是否在虚拟机中运行 火...  ...23 Tesla.Angela 2011-1-8 8935300 蜜蜂 2022-2-9 19:12
预览 在WIN64上实现强制读写进程内存 火...  ...2345 Tesla.Angela 2011-12-12 15049275 lizhuowu 2022-7-31 14:46
预览 [原创开源]在Windows 7 x64上隐藏进程和保护进程(2010-11-10更新) 火...  ...23 Tesla.Angela 2010-10-16 7350621 a124670798 2020-9-1 23:07
预览 校验驱动调用者防止被恶意调用 火...  ...234 Tesla.Angela 2011-4-4 9735191 lyl610 2023-2-6 14:13
预览 [转载]强制修改WIN64内核内存的属性(X64ASM站长作品) 火...  ...23456..7 Tesla.Angela 2012-7-21 21866180 kekao123 2023-1-14 16:29
预览 [思路]暂时无法检测的VT级内核后门 火...  ...23456..8 Tesla.Angela 2015-5-2 24759646 yuyisama 2023-7-24 17:14
预览 据说最近流行QQ粘虫 火...  ...2 Tesla.Angela 2011-11-19 5925926 somylr 2013-1-1 16:13
预览 WDK7驱动开发模板 火...  ...23 HoviDelphic 2010-1-14 6538919 7lunatic 2017-12-19 23:15
预览 [原创]无HOOK无DKOM在WIN64上保护进程 火...  ...23456 Tesla.Angela 2012-5-17 18051540 iop02008 2022-5-9 16:51
预览 [原创开源]WIN64上实现Ring 0 API Inline Hook 火...  ...234 Tesla.Angela 2011-11-10 9842988 caizhe666 2020-12-27 08:36
预览 [原创]Win7x64全自动无提示破解PatchGuard和Driver Signature Enforcement 火...  ...23456..8 Tesla.Angela 2013-1-4 23275217 2254649642 2022-8-10 14:00
预览 动态加载驱动 支持安全模式 - [售价 5 水晶币] 精华1 火...  ...2 jiedengye 2010-11-4 6229367 liaodongling 2021-12-7 06:32
预览 [原创]随便说说卡巴斯基2012在WIN7 X64上的SHADOW SSDT HOOK 火...  ...2345 Tesla.Angela 2012-7-9 14953386 376408384 2022-6-10 08:24
预览 [转载+原创]编程实现突破Win7x64内核保护机制 火...  ...2345 Tesla.Angela 2012-4-10 13744123 consciousness 2020-9-25 00:07
预览 [科普]如何在内核里隐蔽运行代码 火...  ...23456 Tesla.Angela 2017-6-18 19143715 sound 2024-2-29 21:56
预览 [科普]内核拦截DLL加载的正确方式 火...  ...23456..7 Tesla.Angela 2016-12-21 19349996 nj001 2024-4-10 13:57
预览 防止驱动被其他人利用 火...  ...234 Tesla.Angela 2010-10-7 10232690 lyl610 2022-11-23 13:35
预览 [原创]对付一切RING3 INLINE HOOK的绝招(非RELOAD DLL) 火...  ...23456..7 Tesla.Angela 2014-8-1 20453510 lzhlzhvip 2024-3-15 22:24
预览 传说中的KernelVirtualProtect? 火...  ...23 Tesla.Angela 2012-4-23 7124709 zsj9527 2022-5-18 12:27
预览 [科普]使用VS2015+WDK10开发驱动详细教程 火...  ...23456 Tesla.Angela 2016-12-31 18266708 376408384 2023-10-28 14:51
预览 [新年礼物]最简的HIPS模型(RING0主动向RING3交互)(兼容WIN32/WIN64) 火...  ...23456 Tesla.Angela 2014-12-31 17345375 lzhlzhvip 2024-3-14 14:15
预览 PT和XT都无法禁止的关机代码(仅WIN7非驱动) 火...  ...23 Tesla.Angela 2012-5-5 7227332 Cloutain 2022-4-29 17:00
预览 [半原创]六一儿童节礼物:恢复Kernel Inline Hook(第一季) 精华3 火...  ...2 Tesla.Angela 2010-5-24 5630622 upring 2015-6-14 21:54
预览 [BIN+SRC]一个比较完整的进程信息欺骗DEMO(过XT、PT等流行ARK) 火...  ...23456 Tesla.Angela 2013-4-12 17757874 2254649642 2022-8-10 15:44
预览 绕过Head Inline Hook 火...  ...2 Tesla.Angela 2011-2-6 5523696 lai0301 2023-6-2 20:25
预览 强制读写进程内存的一点研究成果 火...  ...23 Tesla.Angela 2010-11-17 6533443 Henry 2021-7-10 00:09
预览 [半原创全开源]界面用VB写的Kernel Inline Hook Scanner 火...  ...2 Tesla.Angela 2012-5-25 5422948 Peter_king55 2018-9-21 21:39
预览 科普:无句柄获取进程路径(无硬编码/代码10行/兼容WIN64) 火...  ...23456 Tesla.Angela 2015-10-7 16742625 Undefined 2024-3-3 15:04
预览 [半原创]Hook KiFastCallEntry完整代码(For XP/2K3/WIN7) 火...  ...2 Tesla.Angela 2010-10-22 3830416 upring 2015-5-31 13:56
预览 [原创]神奇的内核路径欺骗 火...  ...2345 Tesla.Angela 2014-8-2 15144797 lusefei 2023-10-17 11:28
预览 [原创]无HOOK在WIN64上实现监控进程创建退出 火...  ...234 Tesla.Angela 2012-5-17 9830963 lzhlzhvip 2024-3-15 22:27
预览 [整理]一份很标准的MmGetSystemRoutineAddressEx(兼容32/64位PE) 火...  ...23456 Tesla.Angela 2014-6-22 16042129 lzhlzhvip 2024-3-15 13:32
预览 [经验分享]WIN64上跨进程位数的DLL注入 火...  ...23456 Tesla.Angela 2015-3-31 18344945 sabanhai 2021-11-29 09:20
预览 WIN64公开教程小补充:两行代码阻止PCHUNTER运行 火...  ...2345 Tesla.Angela 2014-9-24 15544293 nj001 2024-4-1 09:29
预览 [思路]一个创建SYSTEM权限进程的另类方法 火...  ...23456 Tesla.Angela 2013-4-12 16144005 2254649642 2022-8-2 23:14
预览 在WIN64上实现代码注入 火...  ...234 Tesla.Angela 2011-12-12 10230259 sabanhai 2021-11-29 13:01
预览 [发现]一种更简单易懂的PATCH内核文件破PatchGuard方法(WIN7) 火...  ...2345 Tesla.Angela 2014-10-22 14644318 kekao123 2022-12-21 01:40
预览 [测试]32位进程注入DLL到64位进程(支持XP~WIN11,无需驱动) 火...  ...2345 Tesla.Angela 2016-8-10 14252368 160904033 2024-6-25 23:22
预览 [原创开源]枚举本机的TCP和UDP连接 - [售价 2 水晶币] 火...  ...23 Tesla.Angela 2012-1-10 7129051 376408384 2023-10-11 17:26
预览 关于过AK922的文件隐藏 火...  ...2 Tesla.Angela 2012-2-4 4518741 lpmjknj 2024-3-1 21:19
预览 大家主要用什么软件写C/C++的代码 火...  ...2 Tesla.Angela 2010-11-1 4322485 kk1025 2013-4-7 15:27
预览 在Win7x64上加载无签名驱动以及让PatchGuard失效(Win7x64内核越狱) 火...  ...2 Tesla.Angela 2011-9-3 49112735 ol8080 2021-3-10 11:11
预览 【紫水晶首发】VB小子玩转驱动程序(3):驱动通信 火...  ...2 HoviDelphic 2010-1-21 5822965 siuwai 2012-6-23 18:15
预览 [原创开源]一种绕过注册表回调的新型方式(支持XP~WIN10) 火...  ...2345 Tesla.Angela 2018-2-2 13935037 IBinary 2024-6-4 17:00
预览 [原创开源]恢复在WIN64上的SSDT钩子 火...  ...23 Tesla.Angela 2012-4-10 8827740 heiqishi814 2020-3-19 06:38
预览 在WIN64上内核模块的枚举和隐藏 火...  ...23 Tesla.Angela 2011-12-12 8328263 mmlai8 2021-2-12 00:35
预览 [原创开源]在WIN64上反蓝屏(效果较好) 火...  ...23 Tesla.Angela 2011-9-24 6431474 yxxyyf 2022-2-25 19:24
下一页 »

快速发帖

还可输入 80 个字符
您需要登录后才可以发帖 登录 | 加入我们

本版积分规则

返回顶部 返回版块