设为首页
收藏本站
切换到窄版
账号
自动登录
找回密码
密码
登录
加入我们
只需一步,快速开始
快捷导航
网站首页
老马博客
迦南天空
阿杰软件
电脑散热
会员动态
Space
论坛广场
BBS
新人必读
亮叔杂谈
天猫店铺
京东店铺
免费实用软件下载
内核编程技术展示
搜索
搜索
本版
帖子
用户
紫水晶编程技术论坛 - 努力打造成全国最好的编程论坛
»
论坛广场
›
置顶区
›
WINDOWS核心编程
收藏本版
(
13
)
WINDOWS核心编程
今日:
0
|
主题:
1348
|
排名:
5
版主:
乔丹二世
本版使用的编程语言仅限于以下三种:汇编、BASIC、C/C++,其它语言的帖子请发到相应的语言专区。
提问时务必把问题说清楚,标题或内容含糊其辞、不知所云的,帖子会被移动到水区。
本版所有帖子未经作者同意,禁止转载。
来这里发贴的好处:本论坛对任何技术分享/提问贴持欢迎态度,没有言语刻薄的“大牛”来侮辱讽刺。任何找茬的行为都会被制止。
PS:提问贴不等于伸手党贴。我们欢迎对技术问题作出思路上的提问,直接索要现成的代码则是不受欢迎的。
1
2
3
4
5
6
7
8
9
10
... 22
/ 22 页
下一页
返 回
发新帖
新窗
全部主题
最新
热门
热帖
精华
更多
|
显示置顶
作者
回复/查看
最后发表
公告:
发表无意义或侮辱他人的内容会被警告,警告达到3次会被禁止发言或封号。
admin
2018-2-3
隐藏置顶帖
预览
论坛实物产品:笔记本用压风式散热底座(这可是好东西)
马大哈
2016-5-29
2
12711
qq295593362
2018-12-3 15:56
隐藏置顶帖
预览
新人必读:紫水晶编程论坛指引
Tesla.Angela
2010-10-18
0
49919
Tesla.Angela
2010-10-18 14:05
隐藏置顶帖
预览
WIN64驱动编程基础教程(内含大量新手福利)
Tesla.Angela
2014-5-4
14
53259
eroy
2024-1-2 10:37
隐藏置顶帖
预览
WINDOWS驱动开发指导(想学内核的人无需再被“大牛”忽悠)
Tesla.Angela
2014-5-28
0
22176
Tesla.Angela
2014-5-28 14:32
版块主题
预览
TP的工作笔记:闲扯一些PatchGuard的事情
火...
...
2
tangptr@126.com
2018-7-19
56
51989
Wiezerzz
前天 14:12
预览
TP的学习笔记:使用QEMU+Linux KVM进行Windows内核调试
火..
tangptr@126.com
2023-9-19
24
3176
WordStar
前天 10:11
预览
[分享]直接发IRP重命名文件
火..
Tesla.Angela
2017-3-10
28
31211
WordStar
前天 10:09
预览
[教程]使用VS2022+WDK11开发驱动
Tesla.Angela
2024-10-22
9
3066
c9080
2025-12-29 11:30
预览
TP的学习笔记:使用Rust开发Windows驱动
火
tangptr@126.com
2024-10-24
15
1532
c9080
2025-12-2 21:13
预览
[原创]逆向卡巴斯基2012在WIN64上的的shadow ssdt hook方法
火...
...
2
Tesla.Angela
2012-8-10
50
29284
yimingqpa
2025-11-24 21:06
预览
[原创开源]WIN64AST CUI 1.01源代码(2015-06-04取消阅读权限)
火...
...
2
3
4
5
6
..
10
Tesla.Angela
2013-3-2
314
179973
WordStar
2025-8-28 07:34
预览
[思路]暂时无法检测的VT级内核后门
火...
...
2
3
4
5
6
..
8
Tesla.Angela
2015-5-2
250
125315
WordStar
2025-8-28 07:32
预览
TP的学习笔记:闲扯一些关于Windows 10的基于虚拟化的安全
火...
...
2
3
tangptr@126.com
2020-4-18
66
45694
WordStar
2025-8-28 07:27
预览
TP的工作笔记:AMD64体系下的长模式四级页表简介
精华3
火..
tangptr@126.com
2018-7-13
27
31538
WordStar
2025-8-27 08:24
预览
[分享]两种强力读写内存的方法(可过某游戏代理商的保护)
火...
...
2
3
4
5
6
..
10
Tesla.Angela
2017-8-20
294
144570
WordStar
2025-8-27 08:00
预览
[科普]通过VAD枚举进程模块
火...
...
2
3
Tesla.Angela
2017-10-31
77
59402
Wiezerzz
2025-8-20 20:53
预览
TP的装逼笔记:伪装创建进程通告例程回调地址欺骗PCHunter
火...
...
2
3
tangptr@126.com
2016-11-21
66
36624
Wiezerzz
2025-8-9 18:47
预览
[收集]各个版本DDK/WDK和sysinternals源码合集
Tesla.Angela
2014-12-1
5
14189
WordStar
2025-8-8 10:23
预览
关于隐藏线程
Wiezerzz
2025-7-23
1
589
Tesla.Angela
2025-7-27 06:51
预览
科普:无句柄获取进程路径(无硬编码/代码10行/兼容WIN64)
火...
...
2
3
4
5
6
Tesla.Angela
2015-10-7
167
94839
Wiezerzz
2025-7-23 23:45
预览
[分享]举一反三:禁用process/thread/image回调的方法(不是删除)
火...
...
2
3
^_^
2018-2-9
82
48745
Wiezerzz
2025-7-23 22:07
预览
TP的学习笔记:闲扯所谓的暴力重启
火..
...
2
tangptr@126.com
2022-4-8
38
20505
Wiezerzz
2025-7-23 22:05
预览
TP的学习笔记:利用KiInsertQueueApc插APC强制暂停进程运行
火...
...
2
3
tangptr@126.com
2016-2-9
68
57503
Wiezerzz
2025-7-23 22:02
预览
[技巧]使你的内核线程起始地址在NTOSKRNL范围内(仅WIN64)
火..
...
2
Tesla.Angela
2023-3-8
38
5094
Wiezerzz
2025-7-23 18:29
预览
[科普]WIN10(1703)开始又多了一种进程回调
火...
...
2
3
4
5
Tesla.Angela
2017-6-15
135
85335
Wiezerzz
2025-7-23 18:28
预览
《WIN64驱动教程》补充[23]:2字节非跳转INLINE HOOK
Tesla.Angela
2014-10-24
8
1315
cg980925441
2025-7-7 15:00
预览
让360加载你自己的DLL
火...
...
2
3
4
5
6
..
11
Tesla.Angela
2011-5-11
321
150159
lpmjknj
2025-7-4 01:47
预览
[原创开源]在WIN64AST 1.00 BETA2里被删除的代码:InlineHook.c
火...
...
2
3
Tesla.Angela
2012-10-1
65
44287
376408384
2025-7-3 11:48
预览
TP的学习笔记:详解最新的MSR HOOK方案
精华3
火...
...
2
tangptr@126.com
2021-10-24
57
42464
omenfk
2025-6-26 15:52
预览
[原创科普]一份标准的栈回溯代码[32/64/R3/R0全通用]
火...
...
2
3
Tesla.Angela
2013-12-27
69
54438
376408384
2025-6-24 22:50
预览
[开源]使用LoadImageNotifyRoutine抓取别人的驱动
Tesla.Angela
2025-3-3
7
1241
376408384
2025-6-24 22:44
预览
怎么在内核层跑用户层的代码?
火...
...
2
gfw
2016-8-26
54
42974
IBinary
2025-6-24 17:45
预览
[测试]32位进程注入DLL到64位进程(支持XP~WIN11,无需驱动)
火...
...
2
3
4
5
Tesla.Angela
2016-8-10
146
92312
IBinary
2025-6-24 17:31
预览
《WIN64驱动教程》补充[26]:RING3毁灭全盘数据
火
Tesla.Angela
2014-11-26
11
1884
IBinary
2025-6-23 19:05
预览
《WIN64驱动教程》补充[2]:干掉所有sfilter和MiniFilter
火
Tesla.Angela
2014-6-2
18
2900
IBinary
2025-6-23 18:51
预览
大家写驱动程序的代码组织方式是什么?
火...
-
[回帖奖励
420
]
...
2
3
Tesla.Angela
2013-1-18
68
59071
IBinary
2025-6-23 17:45
预览
说个让大部分ARK无法启动的方法(无需驱动)
火...
...
2
3
Tesla.Angela
2016-9-4
70
52364
IBinary
2025-6-23 17:44
预览
[原创科普]WIN11(24H2)系统WIN32K系列驱动的一些变化
火
Tesla.Angela
2024-10-12
13
1693
376408384
2025-6-21 06:38
预览
Win64AST里用来校验文件数字签名的代码
火
Tesla.Angela
2011-7-11
6
4092
IBinary
2025-6-11 16:22
预览
[转载]校验文件数字签名(支持签名在目录里的情况)
火..
Tesla.Angela
2024-3-22
23
2954
IBinary
2025-6-11 16:14
预览
《WIN64驱动教程》补充[11]:操作被独占打开的文件
火
Tesla.Angela
2014-6-22
14
2619
Cloutain
2025-5-20 14:53
预览
TP的学习笔记:闲扯一下写VT时的某个常见坑
精华1
火...
...
2
3
tangptr@126.com
2020-8-27
73
72198
xiaochenv5
2025-5-17 10:36
预览
在任何WIN64系统上禁用PatchGuard的唯一标准方法
火...
...
2
3
4
5
Tesla.Angela
2012-12-13
135
77941
chen364884756
2025-5-16 19:21
预览
[转载]强制修改WIN64内核内存的属性(X64ASM站长作品)
火...
...
2
3
4
5
6
..
7
Tesla.Angela
2012-7-21
219
135356
chen364884756
2025-5-16 19:20
预览
[转载]从一个俄国论坛上发现的TDL3部分源代码
火...
...
2
3
Tesla.Angela
2013-2-5
73
56908
WordStar
2025-5-9 12:51
预览
[转载]仅30行的HOOK KiFastCallEntry代码
火...
...
2
3
4
Tesla.Angela
2013-12-6
119
58547
WordStar
2025-5-9 12:50
预览
[科普]WIN10(1607)之后PatchGuard有了兄弟HyperGuard
火...
...
2
3
4
Tesla.Angela
2017-5-17
126
75160
chen364884756
2025-4-30 20:28
预览
[开源]所谓的“标准方法版”WIN64内核INLINE HOOK引擎
火...
...
2
3
Tesla.Angela
2015-10-10
80
45885
chen364884756
2025-4-30 20:25
预览
[转载]内核模式DLL的DEMO(全平台兼容)
Tesla.Angela
2015-11-16
1
4783
chenyuan
2025-4-7 14:25
预览
TP的学习笔记:全面解析Windows 10上的Shadow SSDT
精华1
火...
...
2
3
4
5
tangptr@126.com
2017-7-6
130
102958
kekao123
2025-3-24 03:56
预览
《WIN64驱动教程》补充[5]:获得SSDT函数地址(WIN32/WIN64全兼容)
火
Tesla.Angela
2014-6-2
11
1982
kekao123
2025-3-24 01:01
预览
说说如何对付不断进行IRP HOOK的垃圾软件
Tesla.Angela
2013-2-2
8
6261
Cloutain
2025-3-3 09:35
预览
[原创开源]WIN64驱动里获取NTFS分区文件相对于卷的偏移
- [售价
10
水晶币]
火
Tesla.Angela
2013-1-29
9
9095
sc12345
2025-3-2 01:59
预览
《WIN64驱动教程》补充[21]:一种罕见的注册表隐藏方式(DKOH)
Tesla.Angela
2014-9-24
6
2037
sc12345
2025-3-2 01:46
预览
[原创]在WIN64上查看某个USER32函数对应SSSDT函数的INDEX的方法
火...
...
2
Tesla.Angela
2012-6-1
46
28880
lzhlzhvip
2025-2-20 15:39
预览
[原创]无HOOK无DKOM在WIN64上保护进程
火...
...
2
3
4
5
6
Tesla.Angela
2012-5-17
182
100724
loquat@189.cn
2025-2-19 16:55
预览
[原创]神奇的内核路径欺骗
火...
...
2
3
4
5
Tesla.Angela
2014-8-2
154
80155
笨笨文
2025-2-8 11:24
预览
[原创开源]在WIN64上实现SSDT HOOK
火...
...
2
3
4
5
Tesla.Angela
2012-4-10
158
99064
wst5898
2025-2-6 17:17
预览
[原创开源]在WIN64上使用对象回调保护进程
火...
...
2
3
Tesla.Angela
2013-12-22
85
51583
wst5898
2025-2-6 17:14
预览
[原创开源]Win64平台上ShellCode的获取和利用
火...
Tesla.Angela
2011-2-16
28
22766
wst5898
2025-2-5 20:31
预览
[开源]读写物理内存(兼容32/64)
火...
...
2
Tesla.Angela
2013-6-28
48
43932
wst5898
2025-2-5 20:26
预览
对应WIN32ERROR值为0的NTSTATUS错误值
Tesla.Angela
2023-6-19
7
1853
wst5898
2025-2-5 15:32
预览
[科普]浅析WINDOWS 10的新签名政策
火...
...
2
3
4
Tesla.Angela
2016-12-21
116
71083
wst5898
2025-2-5 15:29
预览
[原创开源]枚举本机的TCP和UDP连接
- [售价
2
水晶币]
火...
...
2
3
Tesla.Angela
2012-1-10
72
59083
wst5898
2025-2-1 00:02
预览
[讨论]瞎扯一下ATAPI、穿还原、TDL4等相关玩意【20170211更新】
火...
...
2
Tesla.Angela
2013-2-5
57
40065
wst5898
2025-2-1 00:00
预览
[原创开源]在Win64上恢复内核Inline Hook
火...
...
2
3
Tesla.Angela
2012-4-10
66
46163
wst5898
2025-1-31 11:47
下一页 »
1
2
3
4
5
6
7
8
9
10
... 22
/ 22 页
下一页
返 回
发新帖
快速发帖
还可输入
80
个字符
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以发帖
登录
|
加入我们
本版积分规则
发表帖子
转播给听众
返回顶部
返回版块