- 一点心里话,关于编程该学什么语言。 (12篇回复)
- ARK工具都有的一个功能的原理实现.[强制关闭]句柄 (3篇回复)
- 如何加载NDIS协议驱动? (2篇回复)
- 求Win7x64位VC或C写的解释Pdb获取未导出内核Api地址源码。求分享啊! (2篇回复)
- 为何IceSword、XueTr等软件的界面都是Windows经典主题的? (7篇回复)
- 关于MiniFilter通信的疑问 (1篇回复)
- 安装调试 XP 和 Vista 的独立调试工具问题 (3篇回复)
- [转]RING3直接读写磁盘扇区 (2篇回复)
- IRP HOOK检测 (9篇回复)
- 自己实现ObReferenceObjectByHandle (10篇回复)
- WinDBG 使用教学(四) (5篇回复)
- 内核文件隐藏 过掉360 (24篇回复)
- 【紫水晶首发】VB小子玩转驱动程序(2):起步 (41篇回复)
- [整合]HOOK KeInsertQueueApc + KiInsertQueueApc (6篇回复)
- 还是LdrloadDll 函数的问题 (5篇回复)
- 一个 重新加载 ntdll.dll 问题 (2篇回复)
- VS2013+WDK8.1 LNK2019链接错误求助 (3篇回复)
- 枚举驱动的派遣例程 (1篇回复)
- [半原创]多重隱藏技術 (6篇回复)
- [测试]WIN32驱动注入DLL到GUI进程 (4篇回复)
- [超烂]检测傀儡进程 (5篇回复)
- 最近很火的zeus源码 (6篇回复)
- EasyDebugger1.3无阉割版本 (1篇回复)
- [转]NDIS小端口驱动相关资料 (2篇回复)
- 谁能介绍一些ADS流的知识? (1篇回复)
- 进行ole DragDrop的时候怎么才能响应OnMouseHover (1篇回复)
- 关于运算符重载的问题 (1篇回复)
- 求监视程序异常退出时,产生异常数据的工具 (1篇回复)
- 如何用Tesla.Angela的驱动开发模板加载文件过滤驱动(minispy)? (7篇回复)
- [下载]A-Protect 0.42版源代码 (23篇回复)
- [原创开源]失败的Win64 Kernel Inline Hook (14篇回复)
- [科普]关于NTSTATUS、BUGCHECK CODE和SYSTEM ERROR CODE (0篇回复)
- 在WIN8 上进程保护的疑问 (8篇回复)
- 扫盲贴,HOOK SSDT 短文一篇(通过MDL修改内存保护机制) (15篇回复)
- 内核Apc插DLL (1篇回复)
- [原创]过冰刃、狙剑、PsNull的进程隐藏 - HdPassIS (32篇回复)
- “[5-1]驱动里实现内嵌汇编”补充:编译含C和ASM的驱动代码 (2篇回复)
- [转]feryno对WIN64四层页表的描述 (1篇回复)
- 编码技巧系列之二:装逼的艺术 (2篇回复)
- 编码技巧系列之一:抄代码的艺术 (1篇回复)
- 求助SetWindowsHookEx总是参数错误 (1篇回复)
- [更正]之前公开的HOOK (S)SSDT源码有BUG (3篇回复)
- [疑似原创][VB]一个函数杀进程,没调用外部命令! (15篇回复)
- [转载]DSEFix - Defeating x64 Driver Signature Enforcement (2篇回复)
- 【分享】VB6版的LoadDriver (6篇回复)
- 如何杀死指定的内核线程? (1篇回复)
- [原创开源]Win64上通过Ring 3 API Inline Hook实现HIPS (7篇回复)
- [原创开源]Win64反蓝屏【效果不好】 (6篇回复)
- [求助]关于x64 SSDT HOOK . In FFFFF880`XXXXXXXX (11篇回复)
- [原创开源]Win64上实现Ring 3 API Inline HOOK(2011-02-16更新) (24篇回复)
- 阻止全局钩子的加载 (6篇回复)
- [科普]COPY-ON-WRITE是什么? (6篇回复)
- 关于XP下进程回调用完了的解决方案 (0篇回复)
- ObRegisterCallbacks 返回 STATUS_INVALID_PARAMETER (3篇回复)
- ring3 ok的hook引擎 (1篇回复)
- [原创]在Win64上枚举消息钩子 (8篇回复)
- [开源]驱动里挂起进程 (12篇回复)
- WinDbg 產生 Shadow SSDT 腳本(Win7x64) (8篇回复)
- 【总结】WIN64内核研究与辅助编程工具集 (2篇回复)
- ring3下感染驱动+恢复ssdt (2篇回复)
- 微型虚拟机 (3篇回复)
- Shellcode In X64-3 Test Your Shellcode (3篇回复)
- [原创开源]Win64上绕过Ring 3 Inline Hook (13篇回复)
- [原创总结]WIN64上不触犯PatchGuard的HOOK (2篇回复)