找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
收藏本版 (13)

WINDOWS核心编程 今日: 0|主题: 1351|排名: 5 

版主: 乔丹二世
作者 回复/查看 最后发表
预览 请问WIN32 API界面编程的兄弟 helpmsg 2012-2-25 24400 iloveqqp 2012-3-7 11:35
预览 纯驱动恢复SSDT 乔丹二世 2010-12-15 22686 jtt_520530 2012-3-4 13:11
预览 建立新的SSDT 乔丹二世 2011-4-5 22834 jtt_520530 2012-3-4 12:57
预览 RootKit进Ring0 乔丹二世 2011-1-16 22285 jtt_520530 2012-3-4 12:53
预览 更改进程中模块名和模块路径名 乔丹二世 2011-1-16 22333 jtt_520530 2012-3-4 12:52
预览 【讨论】文件过滤驱动也应该可以保护某一个进程的吧 wenh7788 2012-3-1 14025 Tesla.Angela 2012-3-1 15:44
预览 MFC拖放,CFrameWnd如何迭代所有CView的方法 haven_t 2012-2-25 34275 haven_t 2012-2-26 17:11
预览 大家来帮小弟解决哈 wslyz640 2012-2-22 13490 马大哈 2012-2-25 19:07
预览 初级问题:核心态如何读取内存? 火.. 2012ohyeah 2012-2-19 109318 2012ohyeah 2012-2-25 10:10
预览 [原创]纯VB在NT系统下破坏MBR 火... Tesla.Angela 2010-7-23 2512277 F0-0 2012-2-22 23:57
预览 【咨询】AT老大,我就问一个问题 wenh7788 2012-2-21 23642 wenh7788 2012-2-22 09:26
预览 用XueTr看到一些东西,我是不是中了很厉害的病毒了? goldbbk 2012-2-18 44512 Tesla.Angela 2012-2-19 00:41
预览 [转载]Ring3下穿透还原技术的揭秘代码 火... Tesla.Angela 2011-12-12 93557 kxgsmk99 2012-2-18 13:51
预览 Rootkit + 社会工程学的一个有意义的应用 Tesla.Angela 2012-2-10 33596 KMSRussian 2012-2-12 16:51
预览 另外一种防止R3病毒木马删除AV启动项的思路 Tesla.Angela 2012-2-8 44812 rshell 2012-2-9 22:50
预览 [思路]个人觉得比较好的隐藏进程/进程模块/内核模块的办法 火... Tesla.Angela 2012-1-29 88778 mrkrcl 2012-2-4 13:17
预览 底层操作荟萃 乔丹二世 2010-12-28 42857 Tesla.Angela 2012-2-4 10:51
预览 转载一段代码,MDL修改page,nonpag内存属性的代码 mrkrcl 2012-2-3 02027 mrkrcl 2012-2-3 12:56
预览 请教下怎么inline hook win32k的函数? 火... 565710420 2011-12-7 1110322 Tesla.Angela 2012-2-2 23:33
预览 什么是DebugPort清零 火... ok100fen 2011-1-12 2019031 mrkrcl 2012-2-1 14:57
预览 如何在关机前先执行完程序收尾代码再关机? g2368vt 2012-1-27 45310 mrkrcl 2012-2-1 14:41
预览 32位win7下绕过360的KiFastCallEntry钩子 - [售价 5 水晶币] 精华1 火... watchsky 2011-12-15 1614871 神奇的魔方 2012-2-1 13:49
预览 [HD经典代码]自动灭冰刃 火.. 乔丹二世 2011-9-30 73084 watchsky 2012-1-26 00:06
预览 微软虚拟光驱源码 乔丹二世 2011-7-13 42575 xmlpull 2012-1-24 15:05
预览 Windows 文件保护的一个漏洞 乔丹二世 2011-1-16 22238 iloveqqp 2012-1-24 10:07
预览 程序注册表自启动-此贴作废 火.. yxd199512041 2011-8-16 75537 yxd199512041 2012-1-23 23:07
预览 关于NTVDM的一个设想 讨论帖 KMSRussian 2012-1-17 44254 x64asm 2012-1-20 02:15
预览 腾讯系列游戏驱动保护研究 乔丹二世 2011-1-16 22761 Murray 2012-1-19 22:20
谁知这段代码原理 - [阅读权限 10] Xor 2012-1-8 360 乔丹二世 2012-1-17 16:10
预览 一个无hook自我保护(vb6) 火... Xor 2011-8-17 1410646 乔丹二世 2012-1-17 16:07
预览 当驱动级的模拟WinIO被封杀后... 火.. zEr0 2010-8-19 69524 Tesla.Angela 2012-1-16 23:41
预览 批处理驱动加载卸载 乔丹二世 2011-1-16 22307 KMSRussian 2012-1-15 11:33
预览 WIN32底层区成立两周年活动 抢楼 Tesla.Angela 2012-1-7 106806 wanren2008 2012-1-10 11:32
预览 内核模块卸载 办法 存在inlinehook - [悬赏 10 水晶币] 火... jiedengye 2011-6-20 1211161 Tesla.Angela 2012-1-8 22:07
预览 自动关闭WIN7 UAC 乔丹二世 2011-1-16 12169 testid 2011-12-26 12:37
预览 暴力搜索内存查找隐藏进程 乔丹二世 2011-1-16 12663 testid 2011-12-26 12:36
预览 Ring3全局禁止创建进程/文件/注册表(键)值(x86) 火.. Tesla.Angela 2010-12-17 75860 rmbgold 2011-12-23 13:57
预览 请教下,驱动编程里面怎么作数值比较? 火.. 565710420 2011-7-23 44671 cainiaocai 2011-12-21 10:57
预览 大家帮个忙 火... yxd199512041 2011-10-6 1510604 Tesla.Angela 2011-12-17 12:07
预览 [转载]利用MmCheckSystemImage拦截驱动加载 Tesla.Angela 2011-12-12 12523 renminbi 2011-12-16 09:58
预览 绕过 win32k.sys KeUserModeCallback 的iat hook 火.. chilun 2011-11-21 1012388 Tesla.Angela 2011-12-14 01:05
预览 绕过这个IofcallDriver的方法 乔丹二世 2011-1-16 22844 dca100 2011-12-5 13:23
预览 NtDriverList 乔丹二世 2011-1-16 12047 gfw 2011-12-4 23:59
预览 PE分析 乔丹二世 2011-1-16 12319 gfw 2011-12-4 23:56
预览 Object Hook 乔丹二世 2011-1-16 24681 gfw 2011-12-4 23:56
预览 关于NtGetNextProcess 火.. Tesla.Angela 2010-12-8 68245 gfw 2011-12-4 23:55
预览 Win64上用WMI枚举进程 Tesla.Angela 2011-9-3 35306 gfw 2011-12-4 23:55
预览 利用FxOpenProcess做了个Ring3杀XueTr的POC 火.. Tesla.Angela 2010-12-12 66976 dca100 2011-12-4 22:14
预览 RK访问硬件 乔丹二世 2011-1-16 12290 gfw 2011-12-1 22:26
预览 【紫水晶首发】VB小子玩转驱动程序(10):文件隐藏 火.. HoviDelphic 2010-1-28 119600 ty0625 2011-11-27 19:48
预览 请教下各位,IRP发送数据结构到驱动出了点问题 火.. 565710420 2011-11-25 1210652 Tesla.Angela 2011-11-27 18:34
预览 smm攻击 乔丹二世 2011-1-16 12470 gfw 2011-11-26 19:15
预览 另类过主动防御系统代码 乔丹二世 2011-1-16 12825 gfw 2011-11-26 19:11
预览 判断一个文件是不是 Win32 可执行文件 乔丹二世 2011-1-16 12357 Tesla.Angela 2011-11-25 12:40
预览 用驱动实现自己的 ZwOpenProcess ZwReadVirtualMemory ZwWriteVirtualMemory 火... ipaddress8086 2010-12-16 1316640 dca100 2011-11-22 14:56
预览 给多核CPU投递DPC防止Inline Hook时蓝屏 乔丹二世 2011-1-16 13749 renminbi 2011-11-22 10:48
预览 关机消息的拦截 乔丹二世 2011-1-16 32924 ok100fen 2011-11-21 21:48
预览 使计算机睡觉 乔丹二世 2011-1-16 22546 lovemengx 2011-11-21 21:24
预览 内核无HOOK文件防删除,可以过冰刃,xuetr 乔丹二世 2011-1-16 12255 testid 2011-11-21 00:37
预览 另类挂钩 RING3数据包监视 乔丹二世 2011-1-16 12692 testid 2011-11-21 00:36
预览 Cbx的驱动开发模板 Cbx 2011-11-15 13693 Tesla.Angela 2011-11-15 23:07
预览 版主进来哈 火.. 364589886 2010-9-8 86998 xueyao_zhjyl 2011-11-15 11:21
预览 KiInsertQueueApc这个函数是干什么用的? 火.. ok100fen 2010-10-29 117688 a627414850 2011-11-14 22:55
预览 有谁知道,如何编程关闭WIN7的文件保护啊? awdder 2011-11-10 14256 Tesla.Angela 2011-11-10 21:06
下一页 »

快速发帖

还可输入 80 个字符
您需要登录后才可以发帖 登录 | 加入我们

本版积分规则

返回顶部 返回版块