找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
收藏本版 (13)

WINDOWS核心编程 今日: 0|主题: 1347|排名: 5 

版主: 乔丹二世
本版使用的编程语言仅限于以下三种:汇编、BASIC、C/C++,其它语言的帖子请发到相应的语言专区。
提问时务必把问题说清楚,标题或内容含糊其辞、不知所云的,帖子会被移动到水区。
本版所有帖子未经作者同意,禁止转载。
来这里发贴的好处:本论坛对任何技术分享/提问贴持欢迎态度,没有言语刻薄的“大牛”来侮辱讽刺。任何找茬的行为都会被制止。
PS:提问贴不等于伸手党贴。我们欢迎对技术问题作出思路上的提问,直接索要现成的代码则是不受欢迎的。
作者 回复/查看 最后发表
公告: 发表无意义或侮辱他人的内容会被警告,警告达到3次会被禁止发言或封号。 admin 2018-2-3    
隐藏置顶帖 预览 新人必读:紫水晶编程论坛指引 Tesla.Angela 2010-10-18 048890 Tesla.Angela 2010-10-18 14:05
隐藏置顶帖 预览 论坛实物产品:笔记本用压风式散热底座(这可是好东西) 马大哈 2016-5-29 210834 qq295593362 2018-12-3 15:56
隐藏置顶帖 预览 WIN64驱动编程基础教程(内含大量新手福利) Tesla.Angela 2014-5-4 1450860 eroy 2024-1-2 10:37
隐藏置顶帖 预览 WINDOWS驱动开发指导(想学内核的人无需再被“大牛”忽悠) Tesla.Angela 2014-5-28 021406 Tesla.Angela 2014-5-28 14:32
      
预览 让360加载你自己的DLL 火...  ...23456..10 Tesla.Angela 2011-5-11 319125880 wst5898 2025-2-5 20:28
预览 重载内核文件绕过SSDT/SSSDT挂钩 火...  ...234 乔丹二世 2012-1-19 12255272 tjs 2022-7-31 22:45
预览 [备份]在Win64上注入DLL 火...  ...23456..10 Tesla.Angela 2011-1-5 305127178 Theacme 2022-3-17 19:52
预览 [备份]在Win64上枚举内核模块(内含惊人发现) 火...  ...23456..8 Tesla.Angela 2011-2-16 24497678 wst5898 2025-1-30 18:23
预览 [原创开源]Ring3通过内核插件动态调用内核函数 火...  ...234 Tesla.Angela 2011-6-29 10253364 zsj9527 2021-12-31 16:41
预览 文件数字签名校验(稳定版) 火...  ...2345 Tesla.Angela 2011-1-19 13365718 Martian 2023-12-29 12:02
预览 文件保护示例(FSD Inline Hook & Hook IoXXX) 火...  ...2345 Tesla.Angela 2011-1-11 14776631 lpmjknj 2019-10-21 23:33
预览 [原创开源]Ring3废除360在WIN64上的进程自我保护 火...  ...2345 Tesla.Angela 2011-6-17 13974421 2254649642 2022-8-10 15:08
预览 [原创开源]Ring3全局禁止进程创建(x64) 火...  ...23456 Tesla.Angela 2010-11-23 16275144 Undefined 2024-2-17 07:33
预览 [原创开源]WIN64AST CUI 1.01源代码(2015-06-04取消阅读权限) 火...  ...23456..10 Tesla.Angela 2013-3-2 313139997 wst5898 2025-1-25 15:01
预览 [分享]两种强力读写内存的方法(可过某游戏代理商的保护) 火...  ...23456..10 Tesla.Angela 2017-8-20 292113859 lzhlzhvip 2024-3-15 22:03
预览 [原创开源]在WIN64上实现SSDT HOOK 火...  ...2345 Tesla.Angela 2012-4-10 15881754 wst5898 2025-2-6 17:17
预览 [原创开源]实现Win64上的内核级Inline Hook引擎 火...  ...23456..7 Tesla.Angela 2012-4-10 20485054 liaodongling 2021-12-6 17:44
预览 [原创开源]在WIN64上搜索PspTerminateThreadByPointer并使用 火...  ...2345 Tesla.Angela 2011-6-17 12966394 lzhlzhvip 2024-3-15 22:33
预览 [讨论]Ring3调用内核函数 火...  ...234 Tesla.Angela 2011-6-8 12075491 376408384 2024-1-13 09:59
预览 检测自己是否在虚拟机中运行 火...  ...23 Tesla.Angela 2011-1-8 8853934 蜜蜂 2022-2-9 19:12
预览 在WIN64上实现强制读写进程内存 火...  ...2345 Tesla.Angela 2011-12-12 14972716 lizhuowu 2022-7-31 14:46
预览 [原创开源]在Windows 7 x64上隐藏进程和保护进程(2010-11-10更新) 火...  ...23 Tesla.Angela 2010-10-16 7361738 a124670798 2020-9-1 23:07
预览 [转载]强制修改WIN64内核内存的属性(X64ASM站长作品) 火...  ...23456..7 Tesla.Angela 2012-7-21 219107497 chen364884756 2025-5-16 19:20
预览 校验驱动调用者防止被恶意调用 火...  ...234 Tesla.Angela 2011-4-4 9749316 lyl610 2023-2-6 14:13
预览 [思路]暂时无法检测的VT级内核后门 火...  ...23456..8 Tesla.Angela 2015-5-2 24799651 wst5898 2025-1-30 15:58
预览 据说最近流行QQ粘虫 火...  ...2 Tesla.Angela 2011-11-19 5936299 somylr 2013-1-1 16:13
预览 [原创]无HOOK无DKOM在WIN64上保护进程 火...  ...23456 Tesla.Angela 2012-5-17 18283807 loquat@189.cn 2025-2-19 16:55
预览 WDK7驱动开发模板 火...  ...23 HoviDelphic 2010-1-14 6547116 7lunatic 2017-12-19 23:15
预览 [原创开源]WIN64上实现Ring 0 API Inline Hook 火...  ...234 Tesla.Angela 2011-11-10 9864177 caizhe666 2020-12-27 08:36
预览 [原创]Win7x64全自动无提示破解PatchGuard和Driver Signature Enforcement 火...  ...23456..8 Tesla.Angela 2013-1-4 232114935 wst5898 2025-1-30 16:09
预览 动态加载驱动 支持安全模式 - [售价 5 水晶币] 精华1 火...  ...2 jiedengye 2010-11-4 6244035 liaodongling 2021-12-7 06:32
预览 [原创]随便说说卡巴斯基2012在WIN7 X64上的SHADOW SSDT HOOK 火...  ...2345 Tesla.Angela 2012-7-9 14981105 376408384 2022-6-10 08:24
预览 [转载+原创]编程实现突破Win7x64内核保护机制 火...  ...2345 Tesla.Angela 2012-4-10 13766039 consciousness 2020-9-25 00:07
预览 [科普]如何在内核里隐蔽运行代码 火...  ...23456 Tesla.Angela 2017-6-18 18978855 sound 2024-2-29 21:56
预览 [科普]内核拦截DLL加载的正确方式 火...  ...23456..7 Tesla.Angela 2016-12-21 19279123 nj001 2024-4-10 13:57
预览 防止驱动被其他人利用 火...  ...234 Tesla.Angela 2010-10-7 10155074 lyl610 2022-11-23 13:35
预览 [原创]对付一切RING3 INLINE HOOK的绝招(非RELOAD DLL) 火...  ...23456..7 Tesla.Angela 2014-8-1 20386356 lzhlzhvip 2024-3-15 22:24
预览 传说中的KernelVirtualProtect? 火...  ...23 Tesla.Angela 2012-4-23 7035288 zsj9527 2022-5-18 12:27
预览 [教程]使用VS2015+WDK10开发驱动 火...  ...23456 Tesla.Angela 2016-12-31 18399647 wst5898 2025-1-26 14:20
预览 [新年礼物]最简的HIPS模型(RING0主动向RING3交互)(兼容WIN32/WIN64) 火...  ...23456 Tesla.Angela 2014-12-31 17283014 lzhlzhvip 2024-3-14 14:15
预览 PT和XT都无法禁止的关机代码(仅WIN7非驱动) 火...  ...23 Tesla.Angela 2012-5-5 7237999 Cloutain 2022-4-29 17:00
预览 [半原创]六一儿童节礼物:恢复Kernel Inline Hook(第一季) 精华3 火...  ...2 Tesla.Angela 2010-5-24 5642074 upring 2015-6-14 21:54
预览 [BIN+SRC]一个比较完整的进程信息欺骗DEMO(过XT、PT等流行ARK) 火...  ...23456 Tesla.Angela 2013-4-12 17688960 2254649642 2022-8-10 15:44
预览 绕过Head Inline Hook 火...  ...2 Tesla.Angela 2011-2-6 5532317 lai0301 2023-6-2 20:25
预览 强制读写进程内存的一点研究成果 火...  ...23 Tesla.Angela 2010-11-17 6545840 Henry 2021-7-10 00:09
预览 [半原创全开源]界面用VB写的Kernel Inline Hook Scanner 火...  ...2 Tesla.Angela 2012-5-25 5432934 Peter_king55 2018-9-21 21:39
预览 科普:无句柄获取进程路径(无硬编码/代码10行/兼容WIN64) 火...  ...23456 Tesla.Angela 2015-10-7 16674804 Undefined 2024-3-3 15:04
预览 [原创]神奇的内核路径欺骗 火...  ...2345 Tesla.Angela 2014-8-2 15466255 笨笨文 2025-2-8 11:24
预览 [半原创]Hook KiFastCallEntry完整代码(For XP/2K3/WIN7) 火...  ...2 Tesla.Angela 2010-10-22 3836729 upring 2015-5-31 13:56
预览 WIN64公开教程小补充:两行代码阻止PCHUNTER运行 火...  ...2345 Tesla.Angela 2014-9-24 15870493 wst5898 2025-1-26 22:50
预览 [原创]无HOOK在WIN64上实现监控进程创建退出 火...  ...234 Tesla.Angela 2012-5-17 9841879 lzhlzhvip 2024-3-15 22:27
预览 [整理]一份很标准的MmGetSystemRoutineAddressEx(兼容32/64位PE) 火...  ...2345 Tesla.Angela 2014-6-22 15960340 lzhlzhvip 2024-3-15 13:32
预览 [经验分享]WIN64上跨进程位数的DLL注入 火...  ...23456 Tesla.Angela 2015-3-31 18273548 sabanhai 2021-11-29 09:20
预览 [思路]一个创建SYSTEM权限进程的另类方法 火...  ...2345 Tesla.Angela 2013-4-12 15973274 2254649642 2022-8-2 23:14
预览 [测试]32位进程注入DLL到64位进程(支持XP~WIN11,无需驱动) 火...  ...2345 Tesla.Angela 2016-8-10 14576993 wst5898 2025-1-27 12:00
预览 [发现]一种更简单易懂的PATCH内核文件破PatchGuard方法(WIN7) 火...  ...2345 Tesla.Angela 2014-10-22 14868135 wst5898 2025-1-26 08:48
预览 在WIN64上实现代码注入 火...  ...234 Tesla.Angela 2011-12-12 10248735 sabanhai 2021-11-29 13:01
预览 [原创开源]枚举本机的TCP和UDP连接 - [售价 2 水晶币] 火...  ...23 Tesla.Angela 2012-1-10 7247546 wst5898 2025-2-1 00:02
预览 [原创开源]一种绕过注册表回调的新型方式(支持XP~WIN10) 火...  ...2345 Tesla.Angela 2018-2-2 13963914 wst5898 2025-1-26 19:37
预览 关于过AK922的文件隐藏 火...  ...2 Tesla.Angela 2012-2-4 4527294 lpmjknj 2024-3-1 21:19
预览 大家主要用什么软件写C/C++的代码 火...  ...2 Tesla.Angela 2010-11-1 4329240 kk1025 2013-4-7 15:27
预览 在Win7x64上加载无签名驱动以及让PatchGuard失效(Win7x64内核越狱) 火...  ...2 Tesla.Angela 2011-9-3 49126547 ol8080 2021-3-10 11:11
预览 【紫水晶首发】VB小子玩转驱动程序(3):驱动通信 火...  ...2 HoviDelphic 2010-1-21 5832120 siuwai 2012-6-23 18:15
预览 [原创开源]恢复在WIN64上的SSDT钩子 火...  ...23 Tesla.Angela 2012-4-10 8838776 heiqishi814 2020-3-19 06:38
预览 在WIN64上内核模块的枚举和隐藏 火...  ...23 Tesla.Angela 2011-12-12 8249004 mmlai8 2021-2-12 00:35
预览 [原创开源]在WIN64上反蓝屏(效果较好) 火...  ...23 Tesla.Angela 2011-9-24 6446355 yxxyyf 2022-2-25 19:24
下一页 »

快速发帖

还可输入 80 个字符
您需要登录后才可以发帖 登录 | 加入我们

本版积分规则

返回顶部 返回版块