找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
收藏本版 (13)

WINDOWS核心编程 今日: 0|主题: 1347|排名: 5 

版主: 乔丹二世
作者 回复/查看 最后发表
预览 patchguard实验环境 新人帖 z804768186 2012-8-28 1412230 Tesla.Angela 2014-1-10 20:10
预览 [半原创]恢复Kernel Inline Hook(第二季) 火...  ...2 Tesla.Angela 2010-11-23 4022515 boxjellyfish 2014-1-7 16:08
预览 pspcidtable之旅 (win8.1 x86) 新人帖 精华1 wjshome 2013-12-8 38286 boxjellyfish 2014-1-7 12:47
预览 Sfilter整理版 乔丹二世 2014-1-5 02830 乔丹二世 2014-1-5 12:08
预览 NBP的DebugPrint 乔丹二世 2014-1-5 02906 乔丹二世 2014-1-5 12:07
预览 不靠ntdll调用ntapi 乔丹二世 2014-1-5 03045 乔丹二世 2014-1-5 12:06
预览 RegLoadKey+RegSaveKey 乔丹二世 2014-1-5 02630 乔丹二世 2014-1-5 12:06
预览 AntiGameProtect3内部可编译版 乔丹二世 2014-1-5 02854 乔丹二世 2014-1-5 12:03
预览 破坏PE与拆分功能突破启发式 精华3 火... ForXuān 2011-11-3 1517329 大胖 2014-1-3 15:03
预览 [求助]问下 LDE 是什么 新人帖 rumblemomo 2013-12-11 13770 Tesla.Angela 2013-12-11 08:23
预览 FU_Rootkit源码 火.. HoviDelphic 2010-1-8 86548 大胖 2013-12-9 18:22
预览 WINDOWS内核学习步骤 乔丹二世 2012-9-8 1513164 whitesilt 2013-11-28 17:00
预览 WinDbg 產生 SSDT 腳本(Win7x64) ramonliu 2013-10-28 54409 kk1025 2013-11-2 15:55
预览 [原创]内核句柄表算法逆向分析 新人帖 精华3 bboyiori 2012-12-14 56725 mayl8822 2013-10-24 23:53
去年发现的一个TX蓝屏(第三弹) - [阅读权限 10]精华3 ywledoc 2013-8-8 348 babyice3 2013-10-20 22:31
发一个关于IAT HOOK的类 - [阅读权限 10] babyice3 2013-10-20 020 babyice3 2013-10-20 22:29
预览 编译驱动出现错误,请各位帮忙看下! vigny 2013-9-12 37121 Tesla.Angela 2013-10-15 23:52
预览 WIN8 x64下也成功HOOK SSDT了 火... Tesla.Angela 2012-2-4 1224293 bennywing 2013-10-15 13:04
预览 [备份]C语言版驱动加载/卸载/通信代码(兼容WIN32/WIN64) 火.. Tesla.Angela 2011-8-7 710064 lsj_pro 2013-9-3 09:35
预览 Easily Bypass TaKillMe - [阅读权限 1] a33287651 2010-9-12 109516 jzy1115 2013-8-31 19:18
预览 WIN 64 Driver 傳PROCESS NAME問題 kk1025 2013-8-30 24351 kk1025 2013-8-31 13:25
预览 如何解决虚拟键盘问题 ydj404606848 2010-11-26 65750 coody 2013-8-9 22:46
去年发现的一个TX蓝屏(第二弹) - [阅读权限 10] 精华3 ywledoc 2013-8-4 155 ywledoc 2013-8-4 14:08
预览 [半原创]KERNEL EAT HOOK SCAN & BYPASS 火... Tesla.Angela 2010-10-16 1512987 bubuwo 2013-8-2 11:59
预览 [原创]WIN64上禁用COPY-ON-WRITE Tesla.Angela 2013-7-30 23864 kk1025 2013-7-30 22:00
预览 [已解决]WIN64上内核挂钩Zw(Nt)CreateFile的怪现象 火.. Tesla.Angela 2012-5-29 1812020 kk1025 2013-7-28 23:19
预览 [已解決]求教調用NTQUERYDIRECTORYFILE問題 kk1025 2013-4-18 128979 kk1025 2013-7-28 23:16
预览 关于寻找函数地址的问题,憋了我很长时间了,请教 火... ok100fen 2012-3-25 2115906 jzy1115 2013-7-2 11:59
预览 [转载]禁止上传下载 Tesla.Angela 2010-11-7 24168 Tesla.Angela 2013-6-21 21:51
预览 发几个R3枚举进程的代码 KMSRussian 2012-2-12 25494 Tesla.Angela 2013-6-21 21:49
预览 一个没技术含量但是很有用的东西:输出字符串形式的NTSTATUS 乔丹二世 2012-11-13 34369 404022 2013-6-13 12:57
预览 NDIS(PASSTHRU)在有些WIN2008 R2 X64 机器上很卡 xiaoc1026 2013-6-8 34683 Tesla.Angela 2013-6-9 15:36
预览 snmp jiedengye 2013-5-21 25037 jiedengye 2013-5-30 11:39
预览 分享一段写进程内存的内核代码 - [售价 5 水晶币] sanyoo 2013-5-17 33989 sanyoo 2013-5-17 20:10
【开源】注册表防删除可以获取注册表全路径,回调方式 新人帖 - [阅读权限 10] wykyang123 2013-5-14 870 Tesla.Angela 2013-5-17 19:50
预览 [原创开源]在WIN7 X64上Unhook Shadow SSDT Tesla.Angela 2012-7-20 59867 wykyang123 2013-5-14 09:39
预览 求思路, 关于64位debugport清零的方法 chess0726 2013-5-11 913447 chess0726 2013-5-12 16:41
预览 奇怪了,我这个为什么创建不了系统线程? ok100fen 2010-8-14 14678 Tesla.Angela 2013-5-12 14:12
预览 在Win64系统上加载无签名驱动的方法 火... Tesla.Angela 2010-9-30 1527850 tzblue 2013-4-30 11:41
预览 64位内联hook,求帮助,求救。 chess0726 2013-4-28 87325 chess0726 2013-4-28 23:07
预览 疑问,刚刚接触64位的驱动,怎么加载不上去的? 新人帖 chess0726 2013-4-27 34534 chess0726 2013-4-27 14:39
预览 求教隱藏PROCESS問題 kk1025 2013-4-7 25167 kk1025 2013-4-24 21:46
预览 [求助。]烦恼了几天 4 个问题。求指点迷津。[求助。][求助。 火.. xmlpull 2012-2-19 2315128 Tesla.Angela 2013-4-19 12:55
预览 Win64 结构体定义的一个问题。~ ~ xmlpull 2012-5-11 55721 kk1025 2013-4-18 12:19
预览 [提问]RtlLookupFunctionEntry是作用的? wenh7788 2012-3-13 310223 kk1025 2013-4-13 16:34
预览 求助编程实现修改路由器WAN口 MAC地址 AnswerLi 2013-3-8 55047 kk1025 2013-4-13 15:52
预览 WIN8 x64崩溃 yxd199512041 2012-2-3 54954 kk1025 2013-4-12 11:13
预览 [疑惑]X64 hook NtOpenProcess wenh7788 2012-3-1 48223 kk1025 2013-4-12 11:11
预览 崩溃中,符号下载与符号路径问题 ok100fen 2010-10-21 88560 kk1025 2013-4-11 23:58
预览 [工具]研究PE32+(俗称PE64)格式文件的利器:stud_PE Tesla.Angela 2010-11-19 47371 kk1025 2013-4-11 22:47
预览 TA . 在Shadow SSDT Hook .里遇到问题。请指教。3Q 火.. xmlpull 2012-3-30 88162 kk1025 2013-4-11 21:34
预览 求教“DBGVIEW无法打印出64位地址” lichdm 2012-6-16 67835 kk1025 2013-4-11 21:32
预览 Shellcode In X64-2Search Function using hash 精华3 KMSRussian 2012-8-31 35326 kk1025 2013-4-11 18:13
预览 64位驱动和32应用程序io的问题 新人帖 lsj_pro 2012-9-5 34435 kk1025 2013-4-11 16:47
预览 WIN8 X64莫名其妙的蓝屏 Tesla.Angela 2012-9-16 58598 kk1025 2013-4-11 15:39
预览 个人认为比较可能的64位HIPS思路(不破解PATCHGUARD) 火... Tesla.Angela 2012-4-1 89961 kk1025 2013-4-11 12:05
预览 [原创]在WIN64上无HOOK实现监控驱动加载 Tesla.Angela 2012-8-3 55504 kk1025 2013-4-11 12:02
预览 另外一种Win64 Kernel Inline Hook跳转方式 火.. Tesla.Angela 2012-3-6 46579 kk1025 2013-4-11 07:32
预览 wow64下驱动如何通信? 2012ohyeah 2012-3-20 46223 kk1025 2013-4-11 07:30
预览 [咨询]关于置顶区过pg的问题 wenh7788 2012-3-1 24624 kk1025 2013-4-11 07:22
预览 果断被hook KiSwapContext打败了 火.. ywledoc 2011-3-21 912034 kk1025 2013-4-10 21:22
预览 半成品之----AtapiStartIo 精华3 火... ywledoc 2011-4-7 1918410 kk1025 2013-4-10 21:18
预览 KPROCESS结构成员 cainiaocai 2011-12-22 26111 kk1025 2013-4-10 19:31
预览 [修改][VB]SSDT管理器 + 得到内核函数原始字节信息 火... HoviDelphic 2010-2-8 66911 kk1025 2013-4-10 19:27
下一页 »

快速发帖

还可输入 80 个字符
您需要登录后才可以发帖 登录 | 加入我们

本版积分规则

返回顶部 返回版块