找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
收藏本版 (13)

WINDOWS核心编程 今日: 0|主题: 1351|排名: 1 

版主: 乔丹二世
本版使用的编程语言仅限于以下三种:汇编、BASIC、C/C++,其它语言的帖子请发到相应的语言专区。
提问时务必把问题说清楚,标题或内容含糊其辞、不知所云的,帖子会被移动到水区。
本版所有帖子未经作者同意,禁止转载。
来这里发贴的好处:本论坛对任何技术分享/提问贴持欢迎态度,没有言语刻薄的“大牛”来侮辱讽刺。任何找茬的行为都会被制止。
PS:提问贴不等于伸手党贴。我们欢迎对技术问题作出思路上的提问,直接索要现成的代码则是不受欢迎的。
作者 回复/查看 最后发表
公告: 发表无意义或侮辱他人的内容会被警告,警告达到3次会被禁止发言或封号。 admin 2018-2-3    
隐藏置顶帖 预览 WIN64驱动编程基础教程(内含大量新手福利) Tesla.Angela 2014-5-4 1449027 eroy 2024-1-2 10:37
隐藏置顶帖 预览 WINDOWS驱动开发指导(想学内核的人无需再被“大牛”忽悠) Tesla.Angela 2014-5-28 020728 Tesla.Angela 2014-5-28 14:32
      
预览 让360加载你自己的DLL 火...  ...23456..10 Tesla.Angela 2011-5-11 319106345 高粱地里写BUG 2023-8-11 13:42
预览 重载内核文件绕过SSDT/SSSDT挂钩 火...  ...234 乔丹二世 2012-1-19 12339257 tjs 2022-7-31 22:45
预览 [备份]在Win64上注入DLL 火...  ...23456..10 Tesla.Angela 2011-1-5 306102724 Theacme 2022-3-17 19:52
预览 [备份]在Win64上枚举内核模块(内含惊人发现) 火...  ...23456..8 Tesla.Angela 2011-2-16 24578979 lusefei 2024-1-2 17:13
预览 [原创开源]Ring3通过内核插件动态调用内核函数 火...  ...234 Tesla.Angela 2011-6-29 10245979 zsj9527 2021-12-31 16:41
预览 文件数字签名校验(稳定版) 火...  ...2345 Tesla.Angela 2011-1-19 13453825 Martian 2023-12-29 12:02
预览 文件保护示例(FSD Inline Hook & Hook IoXXX) 火...  ...2345 Tesla.Angela 2011-1-11 14766480 lpmjknj 2019-10-21 23:33
预览 [原创开源]Ring3废除360在WIN64上的进程自我保护 火...  ...2345 Tesla.Angela 2011-6-17 13961409 2254649642 2022-8-10 15:08
预览 [原创开源]Ring3全局禁止进程创建(x64) 火...  ...23456 Tesla.Angela 2010-11-23 16463478 Undefined 2024-2-17 07:33
预览 [原创开源]WIN64AST CUI 1.01源代码(2015-06-04取消阅读权限) 火...  ...23456..10 Tesla.Angela 2013-3-2 313109876 yangjia255 2024-1-13 09:10
预览 [分享]两种强力读写内存的方法(可过某游戏代理商的保护) 火...  ...23456..10 Tesla.Angela 2017-8-20 29387594 lzhlzhvip 2024-3-15 22:03
预览 [原创开源]在WIN64上实现SSDT HOOK 火...  ...2345 Tesla.Angela 2012-4-10 15766369 376408384 2022-6-10 08:27
预览 [原创开源]实现Win64上的内核级Inline Hook引擎 火...  ...23456..7 Tesla.Angela 2012-4-10 20570096 liaodongling 2021-12-6 17:44
预览 [原创开源]在WIN64上搜索PspTerminateThreadByPointer并使用 火...  ...2345 Tesla.Angela 2011-6-17 13057522 lzhlzhvip 2024-3-15 22:33
预览 [讨论]Ring3调用内核函数 火...  ...234 Tesla.Angela 2011-6-8 12159311 376408384 2024-1-13 09:59
预览 检测自己是否在虚拟机中运行 火...  ...23 Tesla.Angela 2011-1-8 8944300 蜜蜂 2022-2-9 19:12
预览 在WIN64上实现强制读写进程内存 火...  ...2345 Tesla.Angela 2011-12-12 15060272 lizhuowu 2022-7-31 14:46
预览 [原创开源]在Windows 7 x64上隐藏进程和保护进程(2010-11-10更新) 火...  ...23 Tesla.Angela 2010-10-16 7356317 a124670798 2020-9-1 23:07
预览 校验驱动调用者防止被恶意调用 火...  ...234 Tesla.Angela 2011-4-4 9742319 lyl610 2023-2-6 14:13
预览 [转载]强制修改WIN64内核内存的属性(X64ASM站长作品) 火...  ...23456..7 Tesla.Angela 2012-7-21 21885183 kekao123 2023-1-14 16:29
预览 [思路]暂时无法检测的VT级内核后门 火...  ...23456..8 Tesla.Angela 2015-5-2 24777638 yuyisama 2023-7-24 17:14
预览 据说最近流行QQ粘虫 火...  ...2 Tesla.Angela 2011-11-19 5931301 somylr 2013-1-1 16:13
预览 WDK7驱动开发模板 火...  ...23 HoviDelphic 2010-1-14 6543380 7lunatic 2017-12-19 23:15
预览 [原创]无HOOK无DKOM在WIN64上保护进程 火...  ...23456 Tesla.Angela 2012-5-17 18066407 iop02008 2022-5-9 16:51
预览 [原创开源]WIN64上实现Ring 0 API Inline Hook 火...  ...234 Tesla.Angela 2011-11-10 9853355 caizhe666 2020-12-27 08:36
预览 [原创]Win7x64全自动无提示破解PatchGuard和Driver Signature Enforcement 火...  ...23456..8 Tesla.Angela 2013-1-4 23294221 2254649642 2022-8-10 14:00
预览 动态加载驱动 支持安全模式 - [售价 5 水晶币] 精华1 火...  ...2 jiedengye 2010-11-4 6236472 liaodongling 2021-12-7 06:32
预览 [原创]随便说说卡巴斯基2012在WIN7 X64上的SHADOW SSDT HOOK 火...  ...2345 Tesla.Angela 2012-7-9 14965884 376408384 2022-6-10 08:24
预览 [转载+原创]编程实现突破Win7x64内核保护机制 火...  ...2345 Tesla.Angela 2012-4-10 13754705 consciousness 2020-9-25 00:07
预览 [科普]如何在内核里隐蔽运行代码 火...  ...23456 Tesla.Angela 2017-6-18 19059817 sound 2024-2-29 21:56
预览 [科普]内核拦截DLL加载的正确方式 火...  ...23456..7 Tesla.Angela 2016-12-21 19365327 nj001 2024-4-10 13:57
预览 防止驱动被其他人利用 火...  ...234 Tesla.Angela 2010-10-7 10243545 lyl610 2022-11-23 13:35
预览 [原创]对付一切RING3 INLINE HOOK的绝招(非RELOAD DLL) 火...  ...23456..7 Tesla.Angela 2014-8-1 20468105 lzhlzhvip 2024-3-15 22:24
预览 传说中的KernelVirtualProtect? 火...  ...23 Tesla.Angela 2012-4-23 7129915 zsj9527 2022-5-18 12:27
预览 [教程]使用VS2015+WDK10开发驱动 火...  ...23456 Tesla.Angela 2016-12-31 18381442 Cloutain 2024-11-14 17:33
预览 [新年礼物]最简的HIPS模型(RING0主动向RING3交互)(兼容WIN32/WIN64) 火...  ...23456 Tesla.Angela 2014-12-31 17362024 lzhlzhvip 2024-3-14 14:15
预览 PT和XT都无法禁止的关机代码(仅WIN7非驱动) 火...  ...23 Tesla.Angela 2012-5-5 7232693 Cloutain 2022-4-29 17:00
预览 [半原创]六一儿童节礼物:恢复Kernel Inline Hook(第一季) 精华3 火...  ...2 Tesla.Angela 2010-5-24 5636502 upring 2015-6-14 21:54
预览 [BIN+SRC]一个比较完整的进程信息欺骗DEMO(过XT、PT等流行ARK) 火...  ...23456 Tesla.Angela 2013-4-12 17771931 2254649642 2022-8-10 15:44
预览 绕过Head Inline Hook 火...  ...2 Tesla.Angela 2011-2-6 5527957 lai0301 2023-6-2 20:25
预览 强制读写进程内存的一点研究成果 火...  ...23 Tesla.Angela 2010-11-17 6539779 Henry 2021-7-10 00:09
预览 [半原创全开源]界面用VB写的Kernel Inline Hook Scanner 火...  ...2 Tesla.Angela 2012-5-25 5427709 Peter_king55 2018-9-21 21:39
预览 科普:无句柄获取进程路径(无硬编码/代码10行/兼容WIN64) 火...  ...23456 Tesla.Angela 2015-10-7 16756769 Undefined 2024-3-3 15:04
预览 [半原创]Hook KiFastCallEntry完整代码(For XP/2K3/WIN7) 火...  ...2 Tesla.Angela 2010-10-22 3833514 upring 2015-5-31 13:56
预览 [原创]神奇的内核路径欺骗 火...  ...2345 Tesla.Angela 2014-8-2 15155233 lusefei 2023-10-17 11:28
预览 WIN64公开教程小补充:两行代码阻止PCHUNTER运行 火...  ...2345 Tesla.Angela 2014-9-24 15756670 WordStar 2024-11-26 18:07
预览 [原创]无HOOK在WIN64上实现监控进程创建退出 火...  ...234 Tesla.Angela 2012-5-17 9835883 lzhlzhvip 2024-3-15 22:27
预览 [整理]一份很标准的MmGetSystemRoutineAddressEx(兼容32/64位PE) 火...  ...23456 Tesla.Angela 2014-6-22 16051326 lzhlzhvip 2024-3-15 13:32
预览 [经验分享]WIN64上跨进程位数的DLL注入 火...  ...23456 Tesla.Angela 2015-3-31 18358604 sabanhai 2021-11-29 09:20
预览 [思路]一个创建SYSTEM权限进程的另类方法 火...  ...23456 Tesla.Angela 2013-4-12 16159200 2254649642 2022-8-2 23:14
预览 [测试]32位进程注入DLL到64位进程(支持XP~WIN11,无需驱动) 火...  ...2345 Tesla.Angela 2016-8-10 14664703 kekao123 2024-9-26 00:37
预览 [发现]一种更简单易懂的PATCH内核文件破PatchGuard方法(WIN7) 火...  ...2345 Tesla.Angela 2014-10-22 14756015 lzhlzhvip 2024-7-24 13:42
预览 在WIN64上实现代码注入 火...  ...234 Tesla.Angela 2011-12-12 10239486 sabanhai 2021-11-29 13:01
预览 [原创开源]枚举本机的TCP和UDP连接 - [售价 2 水晶币] 火...  ...23 Tesla.Angela 2012-1-10 7137675 376408384 2023-10-11 17:26
预览 关于过AK922的文件隐藏 火...  ...2 Tesla.Angela 2012-2-4 4523194 lpmjknj 2024-3-1 21:19
预览 [原创开源]一种绕过注册表回调的新型方式(支持XP~WIN10) 火...  ...2345 Tesla.Angela 2018-2-2 13948895 lzhlzhvip 2024-7-26 13:15
预览 大家主要用什么软件写C/C++的代码 火...  ...2 Tesla.Angela 2010-11-1 4325484 kk1025 2013-4-7 15:27
预览 在Win7x64上加载无签名驱动以及让PatchGuard失效(Win7x64内核越狱) 火...  ...2 Tesla.Angela 2011-9-3 49119396 ol8080 2021-3-10 11:11
预览 【紫水晶首发】VB小子玩转驱动程序(3):驱动通信 火...  ...2 HoviDelphic 2010-1-21 5827503 siuwai 2012-6-23 18:15
预览 [原创开源]恢复在WIN64上的SSDT钩子 火...  ...23 Tesla.Angela 2012-4-10 8833199 heiqishi814 2020-3-19 06:38
预览 在WIN64上内核模块的枚举和隐藏 火...  ...23 Tesla.Angela 2011-12-12 8338517 mmlai8 2021-2-12 00:35
预览 [原创开源]在WIN64上反蓝屏(效果较好) 火...  ...23 Tesla.Angela 2011-9-24 6439195 yxxyyf 2022-2-25 19:24
下一页 »

快速发帖

还可输入 80 个字符
您需要登录后才可以发帖 登录 | 加入我们

本版积分规则

返回顶部 返回版块