找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
收藏本版 (13)

WINDOWS核心编程 今日: 0|主题: 1347|排名: 1 

版主: 乔丹二世
作者 回复/查看 最后发表
预览 更改进程中模块名和模块路径名 乔丹二世 2011-1-16 23038 jtt_520530 2012-3-4 12:52
预览 【讨论】文件过滤驱动也应该可以保护某一个进程的吧 wenh7788 2012-3-1 14180 Tesla.Angela 2012-3-1 15:44
预览 MFC拖放,CFrameWnd如何迭代所有CView的方法 haven_t 2012-2-25 34734 haven_t 2012-2-26 17:11
预览 大家来帮小弟解决哈 wslyz640 2012-2-22 13875 马大哈 2012-2-25 19:07
预览 初级问题:核心态如何读取内存? 火.. 2012ohyeah 2012-2-19 1011461 2012ohyeah 2012-2-25 10:10
预览 [原创]纯VB在NT系统下破坏MBR 火... Tesla.Angela 2010-7-23 2515415 F0-0 2012-2-22 23:57
预览 【咨询】AT老大,我就问一个问题 wenh7788 2012-2-21 24247 wenh7788 2012-2-22 09:26
预览 用XueTr看到一些东西,我是不是中了很厉害的病毒了? goldbbk 2012-2-18 45670 Tesla.Angela 2012-2-19 00:41
预览 [转载]Ring3下穿透还原技术的揭秘代码 火... Tesla.Angela 2011-12-12 94795 kxgsmk99 2012-2-18 13:51
预览 Rootkit + 社会工程学的一个有意义的应用 Tesla.Angela 2012-2-10 34378 KMSRussian 2012-2-12 16:51
预览 另外一种防止R3病毒木马删除AV启动项的思路 Tesla.Angela 2012-2-8 45545 rshell 2012-2-9 22:50
预览 [思路]个人觉得比较好的隐藏进程/进程模块/内核模块的办法 火... Tesla.Angela 2012-1-29 810164 mrkrcl 2012-2-4 13:17
预览 底层操作荟萃 乔丹二世 2010-12-28 43713 Tesla.Angela 2012-2-4 10:51
预览 转载一段代码,MDL修改page,nonpag内存属性的代码 mrkrcl 2012-2-3 02459 mrkrcl 2012-2-3 12:56
预览 请教下怎么inline hook win32k的函数? 火... 565710420 2011-12-7 1112381 Tesla.Angela 2012-2-2 23:33
预览 什么是DebugPort清零 火... ok100fen 2011-1-12 2021604 mrkrcl 2012-2-1 14:57
预览 如何在关机前先执行完程序收尾代码再关机? g2368vt 2012-1-27 46274 mrkrcl 2012-2-1 14:41
预览 32位win7下绕过360的KiFastCallEntry钩子 - [售价 5 水晶币] 精华1 火... watchsky 2011-12-15 1618128 神奇的魔方 2012-2-1 13:49
预览 [HD经典代码]自动灭冰刃 火.. 乔丹二世 2011-9-30 74311 watchsky 2012-1-26 00:06
预览 微软虚拟光驱源码 乔丹二世 2011-7-13 43422 xmlpull 2012-1-24 15:05
预览 Windows 文件保护的一个漏洞 乔丹二世 2011-1-16 22847 iloveqqp 2012-1-24 10:07
预览 程序注册表自启动-此贴作废 火.. yxd199512041 2011-8-16 76328 yxd199512041 2012-1-23 23:07
预览 关于NTVDM的一个设想 讨论帖 KMSRussian 2012-1-17 45442 x64asm 2012-1-20 02:15
预览 腾讯系列游戏驱动保护研究 乔丹二世 2011-1-16 23728 Murray 2012-1-19 22:20
谁知这段代码原理 - [阅读权限 10] Xor 2012-1-8 360 乔丹二世 2012-1-17 16:10
预览 一个无hook自我保护(vb6) 火... Xor 2011-8-17 1413240 乔丹二世 2012-1-17 16:07
预览 当驱动级的模拟WinIO被封杀后... 火.. zEr0 2010-8-19 610908 Tesla.Angela 2012-1-16 23:41
预览 批处理驱动加载卸载 乔丹二世 2011-1-16 22883 KMSRussian 2012-1-15 11:33
预览 WIN32底层区成立两周年活动 抢楼 Tesla.Angela 2012-1-7 107819 wanren2008 2012-1-10 11:32
预览 内核模块卸载 办法 存在inlinehook - [悬赏 10 水晶币] 火... jiedengye 2011-6-20 1214127 Tesla.Angela 2012-1-8 22:07
预览 自动关闭WIN7 UAC 乔丹二世 2011-1-16 12721 testid 2011-12-26 12:37
预览 暴力搜索内存查找隐藏进程 乔丹二世 2011-1-16 13336 testid 2011-12-26 12:36
预览 Ring3全局禁止创建进程/文件/注册表(键)值(x86) 火.. Tesla.Angela 2010-12-17 76988 rmbgold 2011-12-23 13:57
预览 请教下,驱动编程里面怎么作数值比较? 火.. 565710420 2011-7-23 45768 cainiaocai 2011-12-21 10:57
预览 大家帮个忙 火... yxd199512041 2011-10-6 1513356 Tesla.Angela 2011-12-17 12:07
预览 [转载]利用MmCheckSystemImage拦截驱动加载 Tesla.Angela 2011-12-12 13255 renminbi 2011-12-16 09:58
预览 绕过 win32k.sys KeUserModeCallback 的iat hook 火.. chilun 2011-11-21 1014514 Tesla.Angela 2011-12-14 01:05
预览 绕过这个IofcallDriver的方法 乔丹二世 2011-1-16 24048 dca100 2011-12-5 13:23
预览 NtDriverList 乔丹二世 2011-1-16 12250 gfw 2011-12-4 23:59
预览 PE分析 乔丹二世 2011-1-16 12480 gfw 2011-12-4 23:56
预览 Object Hook 乔丹二世 2011-1-16 26784 gfw 2011-12-4 23:56
预览 关于NtGetNextProcess 火.. Tesla.Angela 2010-12-8 69639 gfw 2011-12-4 23:55
预览 Win64上用WMI枚举进程 Tesla.Angela 2011-9-3 36168 gfw 2011-12-4 23:55
预览 利用FxOpenProcess做了个Ring3杀XueTr的POC 火.. Tesla.Angela 2010-12-12 68075 dca100 2011-12-4 22:14
预览 RK访问硬件 乔丹二世 2011-1-16 12500 gfw 2011-12-1 22:26
预览 【紫水晶首发】VB小子玩转驱动程序(10):文件隐藏 火.. HoviDelphic 2010-1-28 1111209 ty0625 2011-11-27 19:48
预览 请教下各位,IRP发送数据结构到驱动出了点问题 火.. 565710420 2011-11-25 1213873 Tesla.Angela 2011-11-27 18:34
预览 smm攻击 乔丹二世 2011-1-16 12750 gfw 2011-11-26 19:15
预览 另类过主动防御系统代码 乔丹二世 2011-1-16 13288 gfw 2011-11-26 19:11
预览 判断一个文件是不是 Win32 可执行文件 乔丹二世 2011-1-16 13088 Tesla.Angela 2011-11-25 12:40
预览 用驱动实现自己的 ZwOpenProcess ZwReadVirtualMemory ZwWriteVirtualMemory 火... ipaddress8086 2010-12-16 1319508 dca100 2011-11-22 14:56
预览 给多核CPU投递DPC防止Inline Hook时蓝屏 乔丹二世 2011-1-16 14655 renminbi 2011-11-22 10:48
预览 关机消息的拦截 乔丹二世 2011-1-16 34139 ok100fen 2011-11-21 21:48
预览 使计算机睡觉 乔丹二世 2011-1-16 23388 lovemengx 2011-11-21 21:24
预览 内核无HOOK文件防删除,可以过冰刃,xuetr 乔丹二世 2011-1-16 12475 testid 2011-11-21 00:37
预览 另类挂钩 RING3数据包监视 乔丹二世 2011-1-16 13791 testid 2011-11-21 00:36
预览 Cbx的驱动开发模板 Cbx 2011-11-15 14442 Tesla.Angela 2011-11-15 23:07
预览 版主进来哈 火.. 364589886 2010-9-8 88916 xueyao_zhjyl 2011-11-15 11:21
预览 KiInsertQueueApc这个函数是干什么用的? 火.. ok100fen 2010-10-29 119547 a627414850 2011-11-14 22:55
预览 有谁知道,如何编程关闭WIN7的文件保护啊? awdder 2011-11-10 15005 Tesla.Angela 2011-11-10 21:06
预览 怎么截取数据包 yxd199512041 2011-10-30 45453 yxd199512041 2011-11-10 17:47
预览 文件过滤驱动,引用计数出现的问题 sandu 2011-11-7 24696 Tesla.Angela 2011-11-9 23:44
预览 内核使用NT系列函数 乔丹二世 2011-1-16 12658 testid 2011-11-8 23:29
预览 驱动隐藏dll 乔丹二世 2010-12-28 23639 dico 2011-11-8 11:18
下一页 »

快速发帖

还可输入 80 个字符
您需要登录后才可以发帖 登录 | 加入我们

本版积分规则

返回顶部 返回版块