- 如何隐藏你的SSDT HOOK (0篇回复)
- 实现MmIsAddressValid (0篇回复)
- 隐藏内核模块 (0篇回复)
- 哪位能用通俗易懂的语言解释一下这个词 (6篇回复)
- 在双机调试的时候,我调试的是哪里的代码? (5篇回复)
- [vb]WinIO使用示例 (1篇回复)
- xIDT (0篇回复)
- 注册表监控程序 (0篇回复)
- 用IN+OUT从CMOS里面读系统时间 (0篇回复)
- 内核EATHOOK (0篇回复)
- 键鼠模拟操作(USB+PS2) (0篇回复)
- FsDriver(一个过滤层文件系统驱动的完整代码) (0篇回复)
- ring3进程强杀,hook[基础篇] (5篇回复)
- NTAPI操作文件 (1篇回复)
- 枚举win32k函数 (1篇回复)
- 微点主防某些技术的逆向与实现 (6篇回复)
- 在对象目录中隐藏自身 (2篇回复)
- CreateDIBPalette()函数本地权限提升漏洞 (1篇回复)
- 底层区建版一周年(回复就得100水晶币,活动已经结束) (17篇回复)
- [vb]键盘记录器 (1篇回复)
- CsrRootProcess的特征码[XP/2K3/WIN7] (3篇回复)
- 过CsrWalker隐藏进程 (1篇回复)
- 内核调试器 (1篇回复)
- 枚举隐藏进程 (0篇回复)
- 检测用户 (0篇回复)
- 恢复所有导出函数的钩子 (0篇回复)
- 代码注入 (0篇回复)
- 窗口侦探 (0篇回复)
- Tokenmon Source (1篇回复)
- Junction Source (0篇回复)
- VMMap_src (0篇回复)
- rta-反汇编和PE工具 (0篇回复)
- Registry Filesystem (0篇回复)
- HookSpy_src (0篇回复)
- HookNtQuerySystemInformation (0篇回复)
- HookNtContinue (0篇回复)
- Hive工具 (0篇回复)
- EFAN进程管理器 (0篇回复)
- [vb]枚举消息钩子 (0篇回复)
- 远程控制SystemMt.src (1篇回复)
- 简析利用调试寄存器实现内核函数的HOOK (1篇回复)
- 文件过滤驱动例子 (2篇回复)
- 系统监视器.bw.src (0篇回复)
- 驱动枚举文件 (0篇回复)
- 驱动加载监视 (0篇回复)
- 驱动保护文件 (0篇回复)
- 内核socket模板2010 (0篇回复)
- 列举NTFS磁盘信息 (0篇回复)
- 解析NTFS (0篇回复)
- 安全删除文件 (0篇回复)
- RunAsUser (0篇回复)
- Object Hook src (0篇回复)
- NMFilter.sys逆向 (0篇回复)
- pciidex.sys逆向 (0篇回复)
- IRP挂钩实现鼠标修复 (0篇回复)
- Intercesso进程管理器 (0篇回复)
- HookCreateProcess拦截进程创建 (0篇回复)
- EasyHook 2.6 (0篇回复)
- [vb]网络防火墙 (0篇回复)
- [vb]目录变化监视器 (0篇回复)
- [vb]反汇编器 (0篇回复)
- [vb]IAT hook (0篇回复)
- [vb]CPUID (0篇回复)
- [vb]Autorun专杀 (0篇回复)