- 关于KeAttachProcess和KeStackAttachProcess (6篇回复)
- xiaoly99的山寨ARK (43篇回复)
- WIN7X64定位PsTerminateProcess (3篇回复)
- [关于]VS2008 PRO 、WDK 和DDKWizard搭建WIN7-64驱动开发环境 (1篇回复)
- 求解x64 SSSDT取到偏移的后四位 具体是什么作用 (1篇回复)
- [测试]WIN32全平台支持的内核层EAT/IAT/OBJECT/IRP/IDT HOOK (5篇回复)
- TP的学习笔记:稳定安全的Call Hook组件以及对二次跳转的学习 (3篇回复)
- TP的学习笔记:创建一个没有线程而且杀不死的进程 (2篇回复)
- [技巧]在驱动里获得系统盘盘符等信息 (5篇回复)
- 怎么保护自己的回调不被别人删除? (1篇回复)
- 运行了TP游戏导致VS没得调试是啥子原因噻? (2篇回复)
- 进程保护,打开进程,杀进程,隐藏文件,隐藏进程--驱动源码稳定版(VC6+WDK7) (22篇回复)
- [关于]VS2008 PRO 、WDK 和DDKWizard搭建WIN7-64驱动开发环境 (4篇回复)
- 有关于 x64 驱动,嵌入汇编的问题 (4篇回复)
- 利用堆空间突破启发式 (9篇回复)
- TP的学习笔记:实现安全Inline Hook模块+动态确定SSDT服务号(NT5) (4篇回复)
- 屏蔽Ctrl+Alt+Del等系统热键的代码(C写的DLL,有VB6与C的调用示例) (3篇回复)
- [原创]在WIN64下用标准方法监视注册表访问 (8篇回复)
- WIN8.1和WIN10怎么获得正确版本号? (3篇回复)
- x64重载内核不需要重定位吗? (2篇回复)
- WinDBG 使用教学(二) (4篇回复)
- 在WIN64上无HOOK监视文件访问 (7篇回复)
- KeAcquireInStackQueuedSpinLock的实现 (1篇回复)
- [半原创]六一儿童节礼物:恢复Kernel Inline Hook(第一季) (56篇回复)
- 怎么让WIN7任务管理器的*32标识消失? (2篇回复)
- (原创)强制结束进程的新法子 (3篇回复)
- 再探究内核文件隐藏和保护 (9篇回复)
- 【转帖】散谈游戏保护那点事~就从_TP开始入手吧 (15篇回复)
- [原创]在WIN64上的SSDT HOOK NtTerminateProcess (24篇回复)
- 不知道可否用Exe注入另一个进程而共存 (3篇回复)
- wdk8.1编译的问题 (3篇回复)
- WinDBG 使用教学(三) (7篇回复)
- [半原创]Hook KiFastCallEntry完整代码(For XP/2K3/WIN7) (38篇回复)
- 底层函数ObCheckObjectAccess做的钩子,怎么用VC6.0恢复啊?求助 (5篇回复)
- XP修改父进程 (2篇回复)
- 反汇编之-->分析结构偏移 (2篇回复)
- 转一个拦截关机信息加载驱动过360的例子——刚测试成功 (9篇回复)
- [半原创]发个注册表保护的源码 - TaRegProtectDemo (31篇回复)
- 请教TA一个教程的问题 【枚举与删除注册表回调】 (1篇回复)
- 求个稳定的HOOK源码 (3篇回复)
- 求助:IoRegisterShutdownNotification关机回调里HKCU写进去 (5篇回复)
- 在不注入DLL的情况下如何实现HOOK其它进程里的API? (1篇回复)
- 文件过滤驱动获取原路径和目的路径的方法 (4篇回复)
- 这个东西能实现在win7x64下双开游戏的功能么? (8篇回复)
- 如何获得进程中线程数量 (2篇回复)
- [经验分享]一个在函数体内定义超长变量的经验 (4篇回复)
- 问名词:PG/过PG/KPP/DSE/过DSE/内核越狱/免签加载驱动/API(MSG)HOOK (4篇回复)
- 2013新年礼物:RING3 IAT/EAT HOOK示例(X64) (11篇回复)
- 读写扇区遇到的一些奇怪问题 (3篇回复)
- 推荐一个开源的“驱动级进程管理器”:ProcessHacker (6篇回复)
- 2009年写的WMI进程启动拦截 (1篇回复)
- [原创开源]“隐藏”你的内核线程 (12篇回复)
- 弱弱的问下 WIN64 SSDT (7篇回复)
- 『讨论』PatchGuard原理 (8篇回复)
- [转载]Disable PatchGuard - the easy/lazy way (28篇回复)
- 很久没来了。去年发现的一个TX蓝屏 (7篇回复)
- 一个GetThreadContext疑问 (1篇回复)
- 提问 : fuck_pgds_win7_TA , 2G内存会蓝屏的问题 (6篇回复)
- 求一份反汇编引擎 (2篇回复)
- [原创总结]WIN64平台上的无HOOK过滤技术 (4篇回复)
- x64 如何关闭内存保护 (9篇回复)
- 【紫水晶首发】VB小子玩转驱动程序(9):进程保护 (3篇回复)
- 加入 intrin.h 出现 error C2719 的问题, 疑惑 (1篇回复)
- [测试]WIN32全平台支持的驱动路径欺骗(过PCHUNTER等流行ARK) (3篇回复)