设为首页
收藏本站
切换到窄版
账号
自动登录
找回密码
密码
登录
加入我们
只需一步,快速开始
快捷导航
网站首页
老马博客
迦南天空
阿杰软件
电脑散热
会员动态
Space
论坛广场
BBS
新人必读
亮叔杂谈
天猫店铺
京东店铺
免费实用软件下载
内核编程技术展示
搜索
搜索
本版
帖子
用户
紫水晶编程技术论坛 - 努力打造成全国最好的编程论坛
»
论坛广场
›
置顶区
›
WINDOWS核心编程
收藏本版
(
13
)
WINDOWS核心编程
今日:
0
|
主题:
1347
|
排名:
5
版主:
乔丹二世
1
2
3
4
5
6
7
8
9
10
... 22
/ 22 页
下一页
返 回
发新帖
新窗
全部主题
最新
热门
热帖
精华
更多
|
显示置顶
作者
回复/查看
最后发表
预览
WIN64公开教程小补充:关于IMAGE回调拦截DLL
火...
...
2
3
4
Tesla.Angela
2014-8-14
115
58684
wst5898
2025-1-26 18:10
预览
无硬编码动态关闭驱动签名强制(DSE),支持Win7~Win10
火...
...
2
3
4
lpmjknj
2019-1-1
124
55677
wst5898
2025-1-26 18:07
预览
TP的学习笔记:使用Rust开发Windows驱动
火
tangptr@126.com
2024-10-24
12
722
wst5898
2025-1-26 17:47
预览
TP的学习笔记:《Win64驱动基础教程》一些关于对象回调的问题
精华1
火...
...
2
3
tangptr@126.com
2018-8-1
75
49148
wst5898
2025-1-26 15:27
预览
[源码]更正《WIN64驱动编程基础教程》里关于枚举驱动的错误
火...
...
2
3
Tesla.Angela
2015-5-20
80
46811
wst5898
2025-1-26 15:25
预览
在任何WIN64系统上禁用PatchGuard的唯一标准方法
火...
...
2
3
4
5
Tesla.Angela
2012-12-13
134
59327
wst5898
2025-1-26 14:58
预览
[教程]使用VS2015+WDK10开发驱动
火...
...
2
3
4
5
6
Tesla.Angela
2016-12-31
183
92958
wst5898
2025-1-26 14:20
预览
《WIN64驱动教程》补充[28]:WIN64上枚举关机和蓝屏回调
火
Tesla.Angela
2014-12-21
10
1487
wst5898
2025-1-26 14:15
预览
《WIN64驱动教程》补充[27]:NTFS文件流的创建、删除、枚举
Tesla.Angela
2014-12-21
5
1183
wst5898
2025-1-26 12:14
预览
《WIN64驱动教程》补充[26]:RING3毁灭全盘数据
火
Tesla.Angela
2014-11-26
10
1183
wst5898
2025-1-26 12:13
预览
《WIN64驱动教程》补充[25]:更安全的MmIsAddressValid
Tesla.Angela
2014-11-26
8
1263
wst5898
2025-1-26 12:12
预览
《WIN64驱动教程》补充[24]:不用任何API设置线程CONTEXT
Tesla.Angela
2014-10-24
8
1260
wst5898
2025-1-26 11:11
预览
《WIN64驱动教程》补充[23]:2字节非跳转INLINE HOOK
Tesla.Angela
2014-10-24
6
701
wst5898
2025-1-26 11:10
预览
《WIN64驱动教程》补充[22]:内核级网络通信
火
Tesla.Angela
2014-9-24
11
1287
wst5898
2025-1-26 11:09
预览
《WIN64驱动教程》补充[19]:IDT HOOK的实现
Tesla.Angela
2014-8-27
7
1004
wst5898
2025-1-26 09:55
预览
《WIN64驱动教程》补充[18]:内核IAT HOOK的实现
Tesla.Angela
2014-8-26
6
1174
wst5898
2025-1-26 09:54
预览
[发现]一种更简单易懂的PATCH内核文件破PatchGuard方法(WIN7)
火...
...
2
3
4
5
Tesla.Angela
2014-10-22
148
63361
wst5898
2025-1-26 08:48
预览
《WIN64驱动教程》补充[20]:MSR HOOK的实现
火
Tesla.Angela
2014-8-29
13
1499
wst5898
2025-1-26 08:46
预览
《WIN64驱动教程》补充[17]:内核EAT HOOK的实现
Tesla.Angela
2014-8-25
7
1289
wst5898
2025-1-25 22:47
预览
《WIN64驱动教程》补充[16]:DISK IRP HOOK的实现
Tesla.Angela
2014-7-11
8
1181
wst5898
2025-1-25 22:46
预览
《WIN64驱动教程》补充[15]:OBJECT HOOK的实现
Tesla.Angela
2014-7-10
10
1181
wst5898
2025-1-25 22:45
预览
《WIN64驱动教程》补充[14]:编程实现加载WDM驱动
Tesla.Angela
2014-7-5
8
1101
wst5898
2025-1-25 21:45
预览
《WIN64驱动教程》补充[13]:WIN64系统6字节的内联挂钩
Tesla.Angela
2014-7-3
10
943
wst5898
2025-1-25 21:43
预览
《WIN64驱动教程》补充[10]:在高IRQL下执行需要低IRQL的代码
火
Tesla.Angela
2014-6-7
14
1356
wst5898
2025-1-25 20:38
预览
《WIN64驱动教程》补充[9]:关于ARK获取进程路径的方法
Tesla.Angela
2014-6-6
8
1111
wst5898
2025-1-25 20:37
预览
《WIN64驱动教程》补充[8]:关于商业级别的进程保护(续2)
Tesla.Angela
2014-6-2
8
997
wst5898
2025-1-25 20:36
预览
《WIN64驱动教程》补充[12]:硬编码的那点事儿
火
Tesla.Angela
2014-6-24
13
1306
wst5898
2025-1-25 19:33
预览
[科普]WIN10(1703)开始又多了一种进程回调
火...
...
2
3
4
5
Tesla.Angela
2017-6-15
132
59803
wst5898
2025-1-25 19:24
预览
《WIN64驱动教程》补充[7]:关于商业级别的进程保护(续1)
Tesla.Angela
2014-6-2
8
1329
wst5898
2025-1-25 17:23
预览
《WIN64驱动教程》补充[6]:关于商业级别的进程保护
火
Tesla.Angela
2014-6-2
15
1786
wst5898
2025-1-25 16:20
预览
《WIN64驱动教程》补充[4]:DKOM副作用总结
火
Tesla.Angela
2014-6-2
13
1175
wst5898
2025-1-25 16:17
预览
《WIN64驱动教程》补充[3]:关于切换CR3读写进程内存
火
Tesla.Angela
2014-6-2
12
1401
wst5898
2025-1-25 15:09
预览
《WIN64驱动教程》补充[2]:干掉所有sfilter和MiniFilter
火
Tesla.Angela
2014-6-2
17
1645
wst5898
2025-1-25 15:08
预览
[原创开源]WIN64AST CUI 1.01源代码(2015-06-04取消阅读权限)
火...
...
2
3
4
5
6
..
10
Tesla.Angela
2013-3-2
313
128332
wst5898
2025-1-25 15:01
预览
TP的学习笔记:双机调试Windows(USB3.0线和网线)
火..
...
2
tangptr@126.com
2022-5-18
40
8881
wst5898
2025-1-24 20:33
预览
《WIN64驱动教程》补充[1]:恢复隐藏的进程
火
Tesla.Angela
2014-6-2
14
1357
wst5898
2025-1-24 20:07
预览
[科普]浅析WINDOWS 11的新签名政策
火...
...
2
3
Tesla.Angela
2021-11-2
86
28214
zoandcom
2024-11-26 20:33
预览
[原创]在WIN64系统上定位未导出的Zw函数
火...
...
2
3
Tesla.Angela
2014-5-13
86
43335
lzhlzhvip
2024-7-26 13:21
预览
[科普]内核拦截DLL加载的正确方式
火...
...
2
3
4
5
6
..
7
Tesla.Angela
2016-12-21
192
73648
nj001
2024-4-10 13:57
预览
[源码分享]RING3直接在64位进程注入DLL到32位进程
火...
...
2
3
4
Tesla.Angela
2016-10-30
100
60918
yestodo
2024-3-29 20:44
预览
TP的学习笔记:无文件句柄发送IRP删除文件
火...
...
2
3
tangptr@126.com
2016-10-28
68
37676
lzhlzhvip
2024-3-21 08:58
预览
[原创开源]在WIN64上搜索PspTerminateThreadByPointer并使用
火...
...
2
3
4
5
Tesla.Angela
2011-6-17
129
63354
lzhlzhvip
2024-3-15 22:33
预览
[原创]无HOOK在WIN64上实现监控进程创建退出
火...
...
2
3
4
Tesla.Angela
2012-5-17
98
39675
lzhlzhvip
2024-3-15 22:27
预览
[原创]对付一切RING3 INLINE HOOK的绝招(非RELOAD DLL)
火...
...
2
3
4
5
6
..
7
Tesla.Angela
2014-8-1
203
79621
lzhlzhvip
2024-3-15 22:24
预览
[分享]两种强力读写内存的方法(可过某游戏代理商的保护)
火...
...
2
3
4
5
6
..
10
Tesla.Angela
2017-8-20
292
103984
lzhlzhvip
2024-3-15 22:03
预览
[整理]一份很标准的MmGetSystemRoutineAddressEx(兼容32/64位PE)
火...
...
2
3
4
5
Tesla.Angela
2014-6-22
159
56855
lzhlzhvip
2024-3-15 13:32
预览
[新年礼物]最简的HIPS模型(RING0主动向RING3交互)(兼容WIN32/WIN64)
火...
...
2
3
4
5
6
Tesla.Angela
2014-12-31
172
75115
lzhlzhvip
2024-3-14 14:15
预览
TP的学习笔记:改进ak922.sys的挂钩方式并隐藏文件
火...
...
2
3
tangptr@126.com
2016-1-8
71
39915
3477568823
2024-3-7 19:42
预览
[抄袭]发个兼容R3/R0的NtPathToDosPath+DosPathToNtPath(C语言版|A+W)
火...
...
2
3
4
Tesla.Angela
2013-4-19
121
55582
Undefined
2024-3-3 15:57
预览
科普:无句柄获取进程路径(无硬编码/代码10行/兼容WIN64)
火...
...
2
3
4
5
6
Tesla.Angela
2015-10-7
166
67913
Undefined
2024-3-3 15:04
预览
关于过AK922的文件隐藏
火...
...
2
Tesla.Angela
2012-2-4
45
25885
lpmjknj
2024-3-1 21:19
预览
[科普]如何在内核里隐蔽运行代码
火...
...
2
3
4
5
6
Tesla.Angela
2017-6-18
189
71600
sound
2024-2-29 21:56
预览
[原创开源]Ring3全局禁止进程创建(x64)
火...
...
2
3
4
5
6
Tesla.Angela
2010-11-23
162
71293
Undefined
2024-2-17 07:33
预览
[科普]简单总结“内核重载”和BufferDriverLoader的联系与区别
火...
...
2
3
4
Tesla.Angela
2017-6-29
114
50617
Undefined
2024-2-16 19:24
预览
TP的学习笔记:不读取文件恢复FSD Hook
火
tangptr@126.com
2016-4-30
15
15594
Undefined
2024-2-16 18:57
预览
TP的学习笔记:超底层NTFS钩子实现文件保护
火...
...
2
3
tangptr@126.com
2015-11-29
86
38684
Undefined
2024-2-16 17:35
预览
[科普]WIN10(1709)开始多了一种映像回调
火..
Tesla.Angela
2017-11-14
19
16942
Undefined
2024-2-16 15:58
预览
[经验]一种可能引发KERNEL_SECURITY_CHECK_FAILURE蓝屏的编码方式
火..
Tesla.Angela
2017-10-31
26
17646
Undefined
2024-2-16 14:01
预览
[填坑]在XP上使用ObQueryNameString查询文件对象发现的大坑
火..
...
2
Tesla.Angela
2017-1-23
32
24039
Undefined
2024-2-16 13:06
预览
TP的学习笔记:闲扯一下检测“隐藏”钩子
精华1
火...
...
2
tangptr@126.com
2020-12-23
55
41417
Undefined
2024-2-16 11:49
预览
[原创科普]WIN10(2004)系统WIN32K系列驱动的一些变化
火...
...
2
Tesla.Angela
2020-6-6
59
32117
Undefined
2024-2-16 09:05
预览
R0 - R3通讯问题
火
blackbox
2021-4-27
17
13147
zgs123
2024-1-23 05:55
预览
[讨论]Ring3调用内核函数
火...
...
2
3
4
Tesla.Angela
2011-6-8
120
68985
376408384
2024-1-13 09:59
预览
GetVersionEx在WIN8.1 RTM X64上遇到的奇怪问题以及解决方案
火...
...
2
Tesla.Angela
2013-9-1
49
30402
376408384
2024-1-9 10:29
下一页 »
1
2
3
4
5
6
7
8
9
10
... 22
/ 22 页
下一页
返 回
发新帖
快速发帖
还可输入
80
个字符
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以发帖
登录
|
加入我们
本版积分规则
发表帖子
转播给听众
返回顶部
返回版块