- DKOH隐藏键值 (4篇回复)
- 强烈强烈要求Bound先生,做这个教程 (10篇回复)
- 老马,请进来下呗 (2篇回复)
- 大家帮帮我! 新问题 (4篇回复)
- TA老师,你说学习驱动,看这本书怎么样? (2篇回复)
- 换种方式,继续请教,谢谢 (10篇回复)
- 请教TA一个问题,关于SSDT的 (6篇回复)
- 谁有这样的代码?保护进程的 (5篇回复)
- 这样为什么不能输出“你”来? (9篇回复)
- 驱动能保护进程,驱动又能结束进程? (10篇回复)
- 关于驱动通信的一个疑问,就一个! (11篇回复)
- [半原创]Hook NtCreateKey防IFEO (5篇回复)
- 麻烦TA详细仔细解释一下这个宏 (10篇回复)
- TA,麻烦你把这两个帖子中的驱动代码发一下 (3篇回复)
- 我还想问个问题 (20篇回复)
- 不知道哪里错了~~ (4篇回复)
- 请高手解释一下,这句代码什么意思? (6篇回复)
- HOOk的问题。希望牛人解答,本人菜 (1篇回复)
- 这两段代码哪里不一样? (3篇回复)
- 请教TA两个问题 (13篇回复)
- 放假了,来跟TA学驱动了,但有一个问题啊 (9篇回复)
- 咦,TA,你那个DrvLoader.exe加载驱动的工具,怎么没有下载了? (9篇回复)
- 使用IoCreateFile创建文件禁止360启动 - HdHijack360 (6篇回复)
- 超级无敌函数ntSystemDebugControl (17篇回复)
- 怎样结束360的进程? (22篇回复)
- 发个好东西 ring3恢复inline hook (5篇回复)
- 驱动开发相关工具和源码 (2篇回复)
- [半原创]窗口攻击废除ARK功能 - TaAttackWindow(AARK) (5篇回复)
- 另类手段挂起进程 (9篇回复)
- LoadDriverByFltmgr - Code::Blocks工程版 (8篇回复)
- 求教 DKOM出了点问题 (17篇回复)
- [代码原创]开启内核线程调用Nt系列函数 (3篇回复)
- 查找隐藏进程 绝对经典 (3篇回复)
- 注册表object hook (4篇回复)
- [代码原创][VB]使用Native API获取进程路径 (2篇回复)
- [转换][非原创]驱动里枚举内核模块 (2篇回复)
- [半原创]稳定的禁止进程创建 - TaForbidCreateProcess (1篇回复)
- [转载]陈辉的文件解锁模块 (5篇回复)
- 求助一个可以保护进程和隐藏进程的驱动 (18篇回复)
- Windows XP/VISTA/7 公开符号查询 (1篇回复)
- 由EProcess从最底层获取进程路径 (11篇回复)
- 恢复Inline Hook的代码怎么翻译? (4篇回复)
- 驱动通讯问题,真心求教。 (3篇回复)
- 发个基于网络的虚拟盘 (9篇回复)
- 修改了一下TA神牛的unhook.sys (7篇回复)
- [代码原创,思路非原创]VB版使用ZwSetSystemInformation加载驱动 (5篇回复)
- [转载]XACKER大牛写的纯VB查看IDT/GDT/SSSDT/内核模块/消息钩子 (6篇回复)
- 驱动通信大疑问!!!!! (2篇回复)
- [开源]WS的“禁止进线程创建” - TaForbidCreateThreadProcess (2篇回复)
- ntdll.h和ntdll.lib(i386+amd64) (3篇回复)
- unreal的driver object能检测了吗? (2篇回复)
- HoviDelphic 大大,你的VB_SHELL很好用,请问能改下BUG吗 (4篇回复)
- 请问纯VB怎么关闭IceLight和XueTr? (3篇回复)
- 链接器6.0 与9.0 (13篇回复)
- 《VB小子玩转驱动程序》系列教程索引贴(全部课程完结) (1篇回复)
- Windows 7 x64的驱动强制签名还是可以Patch的 (1篇回复)
- xp下通过scheduler线程链表检测隐藏进程的问题 (4篇回复)
- 再向版主请教(关于XP以后版本的scheduler线程链表) (5篇回复)
- 请问版主有没有方法检测call address hook (10篇回复)
- VB中字节数组和其他数据类型之间的转化 (3篇回复)
- 关于专题讲座:《VB小子玩转驱动程序》 (24篇回复)
- 我想学习驱动,介绍一下学习步骤啊 (2篇回复)
- 请教HoviDelphic关于注册表操作的问题 (2篇回复)
- 自动检测并恢复全部nt!系列函数的Inline Hook(支持Win7) (10篇回复)