找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
收藏本版 (13)

WINDOWS核心编程 今日: 0|主题: 1347|排名: 5 

版主: 乔丹二世
作者 回复/查看 最后发表
预览 更改进程中模块名和模块路径名 乔丹二世 2011-1-16 23050 jtt_520530 2012-3-4 12:52
预览 【讨论】文件过滤驱动也应该可以保护某一个进程的吧 wenh7788 2012-3-1 14181 Tesla.Angela 2012-3-1 15:44
预览 MFC拖放,CFrameWnd如何迭代所有CView的方法 haven_t 2012-2-25 34742 haven_t 2012-2-26 17:11
预览 大家来帮小弟解决哈 wslyz640 2012-2-22 13881 马大哈 2012-2-25 19:07
预览 初级问题:核心态如何读取内存? 火.. 2012ohyeah 2012-2-19 1011503 2012ohyeah 2012-2-25 10:10
预览 [原创]纯VB在NT系统下破坏MBR 火... Tesla.Angela 2010-7-23 2515479 F0-0 2012-2-22 23:57
预览 【咨询】AT老大,我就问一个问题 wenh7788 2012-2-21 24261 wenh7788 2012-2-22 09:26
预览 用XueTr看到一些东西,我是不是中了很厉害的病毒了? goldbbk 2012-2-18 45699 Tesla.Angela 2012-2-19 00:41
预览 [转载]Ring3下穿透还原技术的揭秘代码 火... Tesla.Angela 2011-12-12 94819 kxgsmk99 2012-2-18 13:51
预览 Rootkit + 社会工程学的一个有意义的应用 Tesla.Angela 2012-2-10 34389 KMSRussian 2012-2-12 16:51
预览 另外一种防止R3病毒木马删除AV启动项的思路 Tesla.Angela 2012-2-8 45558 rshell 2012-2-9 22:50
预览 [思路]个人觉得比较好的隐藏进程/进程模块/内核模块的办法 火... Tesla.Angela 2012-1-29 810194 mrkrcl 2012-2-4 13:17
预览 底层操作荟萃 乔丹二世 2010-12-28 43731 Tesla.Angela 2012-2-4 10:51
预览 转载一段代码,MDL修改page,nonpag内存属性的代码 mrkrcl 2012-2-3 02466 mrkrcl 2012-2-3 12:56
预览 请教下怎么inline hook win32k的函数? 火... 565710420 2011-12-7 1112432 Tesla.Angela 2012-2-2 23:33
预览 什么是DebugPort清零 火... ok100fen 2011-1-12 2021664 mrkrcl 2012-2-1 14:57
预览 如何在关机前先执行完程序收尾代码再关机? g2368vt 2012-1-27 46297 mrkrcl 2012-2-1 14:41
预览 32位win7下绕过360的KiFastCallEntry钩子 - [售价 5 水晶币] 精华1 火... watchsky 2011-12-15 1618203 神奇的魔方 2012-2-1 13:49
预览 [HD经典代码]自动灭冰刃 火.. 乔丹二世 2011-9-30 74336 watchsky 2012-1-26 00:06
预览 微软虚拟光驱源码 乔丹二世 2011-7-13 43438 xmlpull 2012-1-24 15:05
预览 Windows 文件保护的一个漏洞 乔丹二世 2011-1-16 22861 iloveqqp 2012-1-24 10:07
预览 程序注册表自启动-此贴作废 火.. yxd199512041 2011-8-16 76346 yxd199512041 2012-1-23 23:07
预览 关于NTVDM的一个设想 讨论帖 KMSRussian 2012-1-17 45467 x64asm 2012-1-20 02:15
预览 腾讯系列游戏驱动保护研究 乔丹二世 2011-1-16 23752 Murray 2012-1-19 22:20
谁知这段代码原理 - [阅读权限 10] Xor 2012-1-8 360 乔丹二世 2012-1-17 16:10
预览 一个无hook自我保护(vb6) 火... Xor 2011-8-17 1413301 乔丹二世 2012-1-17 16:07
预览 当驱动级的模拟WinIO被封杀后... 火.. zEr0 2010-8-19 610945 Tesla.Angela 2012-1-16 23:41
预览 批处理驱动加载卸载 乔丹二世 2011-1-16 22893 KMSRussian 2012-1-15 11:33
预览 WIN32底层区成立两周年活动 抢楼 Tesla.Angela 2012-1-7 107839 wanren2008 2012-1-10 11:32
预览 内核模块卸载 办法 存在inlinehook - [悬赏 10 水晶币] 火... jiedengye 2011-6-20 1214196 Tesla.Angela 2012-1-8 22:07
预览 自动关闭WIN7 UAC 乔丹二世 2011-1-16 12735 testid 2011-12-26 12:37
预览 暴力搜索内存查找隐藏进程 乔丹二世 2011-1-16 13355 testid 2011-12-26 12:36
预览 Ring3全局禁止创建进程/文件/注册表(键)值(x86) 火.. Tesla.Angela 2010-12-17 77012 rmbgold 2011-12-23 13:57
预览 请教下,驱动编程里面怎么作数值比较? 火.. 565710420 2011-7-23 45797 cainiaocai 2011-12-21 10:57
预览 大家帮个忙 火... yxd199512041 2011-10-6 1513414 Tesla.Angela 2011-12-17 12:07
预览 [转载]利用MmCheckSystemImage拦截驱动加载 Tesla.Angela 2011-12-12 13272 renminbi 2011-12-16 09:58
预览 绕过 win32k.sys KeUserModeCallback 的iat hook 火.. chilun 2011-11-21 1014578 Tesla.Angela 2011-12-14 01:05
预览 绕过这个IofcallDriver的方法 乔丹二世 2011-1-16 24070 dca100 2011-12-5 13:23
预览 NtDriverList 乔丹二世 2011-1-16 12254 gfw 2011-12-4 23:59
预览 PE分析 乔丹二世 2011-1-16 12485 gfw 2011-12-4 23:56
预览 Object Hook 乔丹二世 2011-1-16 26823 gfw 2011-12-4 23:56
预览 关于NtGetNextProcess 火.. Tesla.Angela 2010-12-8 69670 gfw 2011-12-4 23:55
预览 Win64上用WMI枚举进程 Tesla.Angela 2011-9-3 36183 gfw 2011-12-4 23:55
预览 利用FxOpenProcess做了个Ring3杀XueTr的POC 火.. Tesla.Angela 2010-12-12 68100 dca100 2011-12-4 22:14
预览 RK访问硬件 乔丹二世 2011-1-16 12506 gfw 2011-12-1 22:26
预览 【紫水晶首发】VB小子玩转驱动程序(10):文件隐藏 火.. HoviDelphic 2010-1-28 1111242 ty0625 2011-11-27 19:48
预览 请教下各位,IRP发送数据结构到驱动出了点问题 火.. 565710420 2011-11-25 1213942 Tesla.Angela 2011-11-27 18:34
预览 smm攻击 乔丹二世 2011-1-16 12756 gfw 2011-11-26 19:15
预览 另类过主动防御系统代码 乔丹二世 2011-1-16 13298 gfw 2011-11-26 19:11
预览 判断一个文件是不是 Win32 可执行文件 乔丹二世 2011-1-16 13103 Tesla.Angela 2011-11-25 12:40
预览 用驱动实现自己的 ZwOpenProcess ZwReadVirtualMemory ZwWriteVirtualMemory 火... ipaddress8086 2010-12-16 1319573 dca100 2011-11-22 14:56
预览 给多核CPU投递DPC防止Inline Hook时蓝屏 乔丹二世 2011-1-16 14673 renminbi 2011-11-22 10:48
预览 关机消息的拦截 乔丹二世 2011-1-16 34163 ok100fen 2011-11-21 21:48
预览 使计算机睡觉 乔丹二世 2011-1-16 23405 lovemengx 2011-11-21 21:24
预览 内核无HOOK文件防删除,可以过冰刃,xuetr 乔丹二世 2011-1-16 12480 testid 2011-11-21 00:37
预览 另类挂钩 RING3数据包监视 乔丹二世 2011-1-16 13814 testid 2011-11-21 00:36
预览 Cbx的驱动开发模板 Cbx 2011-11-15 14451 Tesla.Angela 2011-11-15 23:07
预览 版主进来哈 火.. 364589886 2010-9-8 88953 xueyao_zhjyl 2011-11-15 11:21
预览 KiInsertQueueApc这个函数是干什么用的? 火.. ok100fen 2010-10-29 119591 a627414850 2011-11-14 22:55
预览 有谁知道,如何编程关闭WIN7的文件保护啊? awdder 2011-11-10 15016 Tesla.Angela 2011-11-10 21:06
预览 怎么截取数据包 yxd199512041 2011-10-30 45474 yxd199512041 2011-11-10 17:47
预览 文件过滤驱动,引用计数出现的问题 sandu 2011-11-7 24717 Tesla.Angela 2011-11-9 23:44
预览 内核使用NT系列函数 乔丹二世 2011-1-16 12665 testid 2011-11-8 23:29
预览 驱动隐藏dll 乔丹二世 2010-12-28 23657 dico 2011-11-8 11:18
下一页 »

快速发帖

还可输入 80 个字符
您需要登录后才可以发帖 登录 | 加入我们

本版积分规则

返回顶部 返回版块