设为首页
收藏本站
切换到窄版
账号
自动登录
找回密码
密码
登录
加入我们
只需一步,快速开始
快捷导航
网站首页
老马博客
迦南天空
阿杰软件
电脑散热
会员动态
Space
论坛广场
BBS
新人必读
亮叔杂谈
天猫店铺
京东店铺
免费实用软件下载
内核编程技术展示
搜索
搜索
本版
帖子
用户
紫水晶编程技术论坛 - 努力打造成全国最好的编程论坛
»
论坛广场
›
置顶区
›
WINDOWS核心编程
收藏本版
(
13
)
WINDOWS核心编程
今日:
0
|
主题:
1347
|
排名:
5
版主:
乔丹二世
1
2
3
4
5
6
7
8
9
10
... 22
/ 22 页
下一页
返 回
发新帖
新窗
全部主题
最新
热门
热帖
精华
更多
|
显示置顶
作者
回复/查看
最后发表
预览
《WIN64教程》补充:关闭内核句柄
火...
...
2
3
Tesla.Angela
2016-8-25
87
41649
wst5898
2025-1-26 19:39
预览
[原创开源]一种绕过注册表回调的新型方式(支持XP~WIN10)
火...
...
2
3
4
5
Tesla.Angela
2018-2-2
139
63742
wst5898
2025-1-26 19:37
预览
TP的装逼笔记:伪装创建进程通告例程回调地址欺骗PCHunter
火...
...
2
3
tangptr@126.com
2016-11-21
65
29805
lzhlzhvip
2025-1-26 18:30
预览
WIN64公开教程小补充:关于IMAGE回调拦截DLL
火...
...
2
3
4
Tesla.Angela
2014-8-14
115
63912
wst5898
2025-1-26 18:10
预览
无硬编码动态关闭驱动签名强制(DSE),支持Win7~Win10
火...
...
2
3
4
lpmjknj
2019-1-1
124
60864
wst5898
2025-1-26 18:07
预览
TP的学习笔记:使用Rust开发Windows驱动
火
tangptr@126.com
2024-10-24
12
851
wst5898
2025-1-26 17:47
预览
TP的学习笔记:《Win64驱动基础教程》一些关于对象回调的问题
精华1
火...
...
2
3
tangptr@126.com
2018-8-1
75
55551
wst5898
2025-1-26 15:27
预览
[源码]更正《WIN64驱动编程基础教程》里关于枚举驱动的错误
火...
...
2
3
Tesla.Angela
2015-5-20
80
51190
wst5898
2025-1-26 15:25
预览
[教程]使用VS2015+WDK10开发驱动
火...
...
2
3
4
5
6
Tesla.Angela
2016-12-31
183
99471
wst5898
2025-1-26 14:20
预览
《WIN64驱动教程》补充[28]:WIN64上枚举关机和蓝屏回调
火
Tesla.Angela
2014-12-21
10
1626
wst5898
2025-1-26 14:15
预览
《WIN64驱动教程》补充[27]:NTFS文件流的创建、删除、枚举
Tesla.Angela
2014-12-21
5
1287
wst5898
2025-1-26 12:14
预览
《WIN64驱动教程》补充[26]:RING3毁灭全盘数据
火
Tesla.Angela
2014-11-26
10
1250
wst5898
2025-1-26 12:13
预览
《WIN64驱动教程》补充[25]:更安全的MmIsAddressValid
Tesla.Angela
2014-11-26
8
1380
wst5898
2025-1-26 12:12
预览
《WIN64驱动教程》补充[24]:不用任何API设置线程CONTEXT
Tesla.Angela
2014-10-24
8
1349
wst5898
2025-1-26 11:11
预览
《WIN64驱动教程》补充[23]:2字节非跳转INLINE HOOK
Tesla.Angela
2014-10-24
6
798
wst5898
2025-1-26 11:10
预览
《WIN64驱动教程》补充[22]:内核级网络通信
火
Tesla.Angela
2014-9-24
11
1407
wst5898
2025-1-26 11:09
预览
《WIN64驱动教程》补充[19]:IDT HOOK的实现
Tesla.Angela
2014-8-27
7
1111
wst5898
2025-1-26 09:55
预览
《WIN64驱动教程》补充[18]:内核IAT HOOK的实现
Tesla.Angela
2014-8-26
6
1293
wst5898
2025-1-26 09:54
预览
[发现]一种更简单易懂的PATCH内核文件破PatchGuard方法(WIN7)
火...
...
2
3
4
5
Tesla.Angela
2014-10-22
148
67991
wst5898
2025-1-26 08:48
预览
《WIN64驱动教程》补充[20]:MSR HOOK的实现
火
Tesla.Angela
2014-8-29
13
1645
wst5898
2025-1-26 08:46
预览
《WIN64驱动教程》补充[17]:内核EAT HOOK的实现
Tesla.Angela
2014-8-25
7
1410
wst5898
2025-1-25 22:47
预览
《WIN64驱动教程》补充[16]:DISK IRP HOOK的实现
Tesla.Angela
2014-7-11
8
1283
wst5898
2025-1-25 22:46
预览
《WIN64驱动教程》补充[15]:OBJECT HOOK的实现
Tesla.Angela
2014-7-10
10
1266
wst5898
2025-1-25 22:45
预览
《WIN64驱动教程》补充[14]:编程实现加载WDM驱动
Tesla.Angela
2014-7-5
8
1230
wst5898
2025-1-25 21:45
预览
《WIN64驱动教程》补充[13]:WIN64系统6字节的内联挂钩
Tesla.Angela
2014-7-3
10
1073
wst5898
2025-1-25 21:43
预览
《WIN64驱动教程》补充[10]:在高IRQL下执行需要低IRQL的代码
火
Tesla.Angela
2014-6-7
14
1450
wst5898
2025-1-25 20:38
预览
《WIN64驱动教程》补充[9]:关于ARK获取进程路径的方法
Tesla.Angela
2014-6-6
8
1205
wst5898
2025-1-25 20:37
预览
《WIN64驱动教程》补充[8]:关于商业级别的进程保护(续2)
Tesla.Angela
2014-6-2
8
1118
wst5898
2025-1-25 20:36
预览
《WIN64驱动教程》补充[12]:硬编码的那点事儿
火
Tesla.Angela
2014-6-24
13
1451
wst5898
2025-1-25 19:33
预览
[科普]WIN10(1703)开始又多了一种进程回调
火...
...
2
3
4
5
Tesla.Angela
2017-6-15
132
65891
wst5898
2025-1-25 19:24
预览
《WIN64驱动教程》补充[7]:关于商业级别的进程保护(续1)
Tesla.Angela
2014-6-2
8
1522
wst5898
2025-1-25 17:23
预览
《WIN64驱动教程》补充[6]:关于商业级别的进程保护
火
Tesla.Angela
2014-6-2
15
1898
wst5898
2025-1-25 16:20
预览
《WIN64驱动教程》补充[4]:DKOM副作用总结
火
Tesla.Angela
2014-6-2
13
1242
wst5898
2025-1-25 16:17
预览
《WIN64驱动教程》补充[3]:关于切换CR3读写进程内存
火
Tesla.Angela
2014-6-2
12
1613
wst5898
2025-1-25 15:09
预览
《WIN64驱动教程》补充[2]:干掉所有sfilter和MiniFilter
火
Tesla.Angela
2014-6-2
17
1881
wst5898
2025-1-25 15:08
预览
[原创开源]WIN64AST CUI 1.01源代码(2015-06-04取消阅读权限)
火...
...
2
3
4
5
6
..
10
Tesla.Angela
2013-3-2
313
139675
wst5898
2025-1-25 15:01
预览
TP的学习笔记:双机调试Windows(USB3.0线和网线)
火..
...
2
tangptr@126.com
2022-5-18
40
9540
wst5898
2025-1-24 20:33
预览
《WIN64驱动教程》补充[1]:恢复隐藏的进程
火
Tesla.Angela
2014-6-2
14
1491
wst5898
2025-1-24 20:07
预览
[科普]浅析WINDOWS 11的新签名政策
火...
...
2
3
Tesla.Angela
2021-11-2
86
30957
zoandcom
2024-11-26 20:33
预览
[原创]在WIN64系统上定位未导出的Zw函数
火...
...
2
3
Tesla.Angela
2014-5-13
86
46123
lzhlzhvip
2024-7-26 13:21
预览
[科普]内核拦截DLL加载的正确方式
火...
...
2
3
4
5
6
..
7
Tesla.Angela
2016-12-21
192
78977
nj001
2024-4-10 13:57
预览
[源码分享]RING3直接在64位进程注入DLL到32位进程
火...
...
2
3
4
Tesla.Angela
2016-10-30
100
67027
yestodo
2024-3-29 20:44
预览
TP的学习笔记:无文件句柄发送IRP删除文件
火...
...
2
3
tangptr@126.com
2016-10-28
68
41097
lzhlzhvip
2024-3-21 08:58
预览
[原创开源]在WIN64上搜索PspTerminateThreadByPointer并使用
火...
...
2
3
4
5
Tesla.Angela
2011-6-17
129
66322
lzhlzhvip
2024-3-15 22:33
预览
[原创]无HOOK在WIN64上实现监控进程创建退出
火...
...
2
3
4
Tesla.Angela
2012-5-17
98
41809
lzhlzhvip
2024-3-15 22:27
预览
[原创]对付一切RING3 INLINE HOOK的绝招(非RELOAD DLL)
火...
...
2
3
4
5
6
..
7
Tesla.Angela
2014-8-1
203
86178
lzhlzhvip
2024-3-15 22:24
预览
[分享]两种强力读写内存的方法(可过某游戏代理商的保护)
火...
...
2
3
4
5
6
..
10
Tesla.Angela
2017-8-20
292
113589
lzhlzhvip
2024-3-15 22:03
预览
[整理]一份很标准的MmGetSystemRoutineAddressEx(兼容32/64位PE)
火...
...
2
3
4
5
Tesla.Angela
2014-6-22
159
60239
lzhlzhvip
2024-3-15 13:32
预览
[新年礼物]最简的HIPS模型(RING0主动向RING3交互)(兼容WIN32/WIN64)
火...
...
2
3
4
5
6
Tesla.Angela
2014-12-31
172
82759
lzhlzhvip
2024-3-14 14:15
预览
TP的学习笔记:改进ak922.sys的挂钩方式并隐藏文件
火...
...
2
3
tangptr@126.com
2016-1-8
71
43867
3477568823
2024-3-7 19:42
预览
[抄袭]发个兼容R3/R0的NtPathToDosPath+DosPathToNtPath(C语言版|A+W)
火...
...
2
3
4
Tesla.Angela
2013-4-19
121
59617
Undefined
2024-3-3 15:57
预览
科普:无句柄获取进程路径(无硬编码/代码10行/兼容WIN64)
火...
...
2
3
4
5
6
Tesla.Angela
2015-10-7
166
74610
Undefined
2024-3-3 15:04
预览
关于过AK922的文件隐藏
火...
...
2
Tesla.Angela
2012-2-4
45
27254
lpmjknj
2024-3-1 21:19
预览
[科普]如何在内核里隐蔽运行代码
火...
...
2
3
4
5
6
Tesla.Angela
2017-6-18
189
78635
sound
2024-2-29 21:56
预览
[原创开源]Ring3全局禁止进程创建(x64)
火...
...
2
3
4
5
6
Tesla.Angela
2010-11-23
162
75034
Undefined
2024-2-17 07:33
预览
[科普]简单总结“内核重载”和BufferDriverLoader的联系与区别
火...
...
2
3
4
Tesla.Angela
2017-6-29
114
55403
Undefined
2024-2-16 19:24
预览
TP的学习笔记:不读取文件恢复FSD Hook
火
tangptr@126.com
2016-4-30
15
17196
Undefined
2024-2-16 18:57
预览
TP的学习笔记:超底层NTFS钩子实现文件保护
火...
...
2
3
tangptr@126.com
2015-11-29
86
41676
Undefined
2024-2-16 17:35
预览
[科普]WIN10(1709)开始多了一种映像回调
火..
Tesla.Angela
2017-11-14
19
18665
Undefined
2024-2-16 15:58
预览
[经验]一种可能引发KERNEL_SECURITY_CHECK_FAILURE蓝屏的编码方式
火..
Tesla.Angela
2017-10-31
26
19525
Undefined
2024-2-16 14:01
预览
[填坑]在XP上使用ObQueryNameString查询文件对象发现的大坑
火..
...
2
Tesla.Angela
2017-1-23
32
26820
Undefined
2024-2-16 13:06
预览
TP的学习笔记:闲扯一下检测“隐藏”钩子
精华1
火...
...
2
tangptr@126.com
2020-12-23
55
48012
Undefined
2024-2-16 11:49
预览
[原创科普]WIN10(2004)系统WIN32K系列驱动的一些变化
火...
...
2
Tesla.Angela
2020-6-6
59
36516
Undefined
2024-2-16 09:05
预览
R0 - R3通讯问题
火
blackbox
2021-4-27
17
15341
zgs123
2024-1-23 05:55
下一页 »
1
2
3
4
5
6
7
8
9
10
... 22
/ 22 页
下一页
返 回
发新帖
快速发帖
还可输入
80
个字符
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以发帖
登录
|
加入我们
本版积分规则
发表帖子
转播给听众
返回顶部
返回版块