找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
收藏本版 (13)

WINDOWS核心编程 今日: 0|主题: 1347|排名: 5 

版主: 乔丹二世
本版使用的编程语言仅限于以下三种:汇编、BASIC、C/C++,其它语言的帖子请发到相应的语言专区。
提问时务必把问题说清楚,标题或内容含糊其辞、不知所云的,帖子会被移动到水区。
本版所有帖子未经作者同意,禁止转载。
来这里发贴的好处:本论坛对任何技术分享/提问贴持欢迎态度,没有言语刻薄的“大牛”来侮辱讽刺。任何找茬的行为都会被制止。
PS:提问贴不等于伸手党贴。我们欢迎对技术问题作出思路上的提问,直接索要现成的代码则是不受欢迎的。
作者 回复/查看 最后发表
公告: 发表无意义或侮辱他人的内容会被警告,警告达到3次会被禁止发言或封号。 admin 2018-2-3    
隐藏置顶帖 预览 WIN64驱动编程基础教程(内含大量新手福利) Tesla.Angela 2014-5-4 1450090 eroy 2024-1-2 10:37
隐藏置顶帖 预览 WINDOWS驱动开发指导(想学内核的人无需再被“大牛”忽悠) Tesla.Angela 2014-5-28 021185 Tesla.Angela 2014-5-28 14:32
      
预览 让360加载你自己的DLL 火...  ...23456..10 Tesla.Angela 2011-5-11 319117657 wst5898 2025-2-5 20:28
预览 重载内核文件绕过SSDT/SSSDT挂钩 火...  ...234 乔丹二世 2012-1-19 12248715 tjs 2022-7-31 22:45
预览 [备份]在Win64上注入DLL 火...  ...23456..10 Tesla.Angela 2011-1-5 305116927 Theacme 2022-3-17 19:52
预览 [备份]在Win64上枚举内核模块(内含惊人发现) 火...  ...23456..8 Tesla.Angela 2011-2-16 24489386 wst5898 2025-1-30 18:23
预览 [原创开源]Ring3通过内核插件动态调用内核函数 火...  ...234 Tesla.Angela 2011-6-29 10250602 zsj9527 2021-12-31 16:41
预览 文件数字签名校验(稳定版) 火...  ...2345 Tesla.Angela 2011-1-19 13360540 Martian 2023-12-29 12:02
预览 文件保护示例(FSD Inline Hook & Hook IoXXX) 火...  ...2345 Tesla.Angela 2011-1-11 14772442 lpmjknj 2019-10-21 23:33
预览 [原创开源]Ring3废除360在WIN64上的进程自我保护 火...  ...2345 Tesla.Angela 2011-6-17 13969123 2254649642 2022-8-10 15:08
预览 [原创开源]Ring3全局禁止进程创建(x64) 火...  ...23456 Tesla.Angela 2010-11-23 16270957 Undefined 2024-2-17 07:33
预览 [原创开源]WIN64AST CUI 1.01源代码(2015-06-04取消阅读权限) 火...  ...23456..10 Tesla.Angela 2013-3-2 313127536 wst5898 2025-1-25 15:01
预览 [分享]两种强力读写内存的方法(可过某游戏代理商的保护) 火...  ...23456..10 Tesla.Angela 2017-8-20 292103090 lzhlzhvip 2024-3-15 22:03
预览 [原创开源]在WIN64上实现SSDT HOOK 火...  ...2345 Tesla.Angela 2012-4-10 15875038 wst5898 2025-2-6 17:17
预览 [原创开源]实现Win64上的内核级Inline Hook引擎 火...  ...23456..7 Tesla.Angela 2012-4-10 20478723 liaodongling 2021-12-6 17:44
预览 [原创开源]在WIN64上搜索PspTerminateThreadByPointer并使用 火...  ...2345 Tesla.Angela 2011-6-17 12963082 lzhlzhvip 2024-3-15 22:33
预览 [讨论]Ring3调用内核函数 火...  ...234 Tesla.Angela 2011-6-8 12068457 376408384 2024-1-13 09:59
预览 检测自己是否在虚拟机中运行 火...  ...23 Tesla.Angela 2011-1-8 8849818 蜜蜂 2022-2-9 19:12
预览 在WIN64上实现强制读写进程内存 火...  ...2345 Tesla.Angela 2011-12-12 14967299 lizhuowu 2022-7-31 14:46
预览 [原创开源]在Windows 7 x64上隐藏进程和保护进程(2010-11-10更新) 火...  ...23 Tesla.Angela 2010-10-16 7359480 a124670798 2020-9-1 23:07
预览 校验驱动调用者防止被恶意调用 火...  ...234 Tesla.Angela 2011-4-4 9746220 lyl610 2023-2-6 14:13
预览 [转载]强制修改WIN64内核内存的属性(X64ASM站长作品) 火...  ...23456..7 Tesla.Angela 2012-7-21 21897807 lzhlzhvip 2025-1-26 18:51
预览 [思路]暂时无法检测的VT级内核后门 火...  ...23456..8 Tesla.Angela 2015-5-2 24790573 wst5898 2025-1-30 15:58
预览 据说最近流行QQ粘虫 火...  ...2 Tesla.Angela 2011-11-19 5934255 somylr 2013-1-1 16:13
预览 [原创]无HOOK无DKOM在WIN64上保护进程 火...  ...23456 Tesla.Angela 2012-5-17 18276999 loquat@189.cn 2025-2-19 16:55
预览 WDK7驱动开发模板 火...  ...23 HoviDelphic 2010-1-14 6545525 7lunatic 2017-12-19 23:15
预览 [原创开源]WIN64上实现Ring 0 API Inline Hook 火...  ...234 Tesla.Angela 2011-11-10 9859560 caizhe666 2020-12-27 08:36
预览 [原创]Win7x64全自动无提示破解PatchGuard和Driver Signature Enforcement 火...  ...23456..8 Tesla.Angela 2013-1-4 232106270 wst5898 2025-1-30 16:09
预览 动态加载驱动 支持安全模式 - [售价 5 水晶币] 精华1 火...  ...2 jiedengye 2010-11-4 6241015 liaodongling 2021-12-7 06:32
预览 [原创]随便说说卡巴斯基2012在WIN7 X64上的SHADOW SSDT HOOK 火...  ...2345 Tesla.Angela 2012-7-9 14975017 376408384 2022-6-10 08:24
预览 [转载+原创]编程实现突破Win7x64内核保护机制 火...  ...2345 Tesla.Angela 2012-4-10 13760948 consciousness 2020-9-25 00:07
预览 [科普]如何在内核里隐蔽运行代码 火...  ...23456 Tesla.Angela 2017-6-18 18971072 sound 2024-2-29 21:56
预览 [科普]内核拦截DLL加载的正确方式 火...  ...23456..7 Tesla.Angela 2016-12-21 19273236 nj001 2024-4-10 13:57
预览 防止驱动被其他人利用 火...  ...234 Tesla.Angela 2010-10-7 10150414 lyl610 2022-11-23 13:35
预览 [原创]对付一切RING3 INLINE HOOK的绝招(非RELOAD DLL) 火...  ...23456..7 Tesla.Angela 2014-8-1 20379101 lzhlzhvip 2024-3-15 22:24
预览 传说中的KernelVirtualProtect? 火...  ...23 Tesla.Angela 2012-4-23 7033174 zsj9527 2022-5-18 12:27
预览 [教程]使用VS2015+WDK10开发驱动 火...  ...23456 Tesla.Angela 2016-12-31 18392429 wst5898 2025-1-26 14:20
预览 [新年礼物]最简的HIPS模型(RING0主动向RING3交互)(兼容WIN32/WIN64) 火...  ...23456 Tesla.Angela 2014-12-31 17274574 lzhlzhvip 2024-3-14 14:15
预览 PT和XT都无法禁止的关机代码(仅WIN7非驱动) 火...  ...23 Tesla.Angela 2012-5-5 7235854 Cloutain 2022-4-29 17:00
预览 [半原创]六一儿童节礼物:恢复Kernel Inline Hook(第一季) 精华3 火...  ...2 Tesla.Angela 2010-5-24 5639770 upring 2015-6-14 21:54
预览 [BIN+SRC]一个比较完整的进程信息欺骗DEMO(过XT、PT等流行ARK) 火...  ...23456 Tesla.Angela 2013-4-12 17681608 2254649642 2022-8-10 15:44
预览 绕过Head Inline Hook 火...  ...2 Tesla.Angela 2011-2-6 5530503 lai0301 2023-6-2 20:25
预览 强制读写进程内存的一点研究成果 火...  ...23 Tesla.Angela 2010-11-17 6543153 Henry 2021-7-10 00:09
预览 [半原创全开源]界面用VB写的Kernel Inline Hook Scanner 火...  ...2 Tesla.Angela 2012-5-25 5430928 Peter_king55 2018-9-21 21:39
预览 科普:无句柄获取进程路径(无硬编码/代码10行/兼容WIN64) 火...  ...23456 Tesla.Angela 2015-10-7 16667435 Undefined 2024-3-3 15:04
预览 [原创]神奇的内核路径欺骗 火...  ...2345 Tesla.Angela 2014-8-2 15461467 笨笨文 2025-2-8 11:24
预览 [半原创]Hook KiFastCallEntry完整代码(For XP/2K3/WIN7) 火...  ...2 Tesla.Angela 2010-10-22 3835311 upring 2015-5-31 13:56
预览 WIN64公开教程小补充:两行代码阻止PCHUNTER运行 火...  ...2345 Tesla.Angela 2014-9-24 15864890 wst5898 2025-1-26 22:50
预览 [原创]无HOOK在WIN64上实现监控进程创建退出 火...  ...234 Tesla.Angela 2012-5-17 9839454 lzhlzhvip 2024-3-15 22:27
预览 [整理]一份很标准的MmGetSystemRoutineAddressEx(兼容32/64位PE) 火...  ...2345 Tesla.Angela 2014-6-22 15956552 lzhlzhvip 2024-3-15 13:32
预览 [经验分享]WIN64上跨进程位数的DLL注入 火...  ...23456 Tesla.Angela 2015-3-31 18267303 sabanhai 2021-11-29 09:20
预览 [思路]一个创建SYSTEM权限进程的另类方法 火...  ...2345 Tesla.Angela 2013-4-12 15967220 2254649642 2022-8-2 23:14
预览 [测试]32位进程注入DLL到64位进程(支持XP~WIN11,无需驱动) 火...  ...2345 Tesla.Angela 2016-8-10 14571863 wst5898 2025-1-27 12:00
预览 [发现]一种更简单易懂的PATCH内核文件破PatchGuard方法(WIN7) 火...  ...2345 Tesla.Angela 2014-10-22 14862982 wst5898 2025-1-26 08:48
预览 在WIN64上实现代码注入 火...  ...234 Tesla.Angela 2011-12-12 10244926 sabanhai 2021-11-29 13:01
预览 [原创开源]枚举本机的TCP和UDP连接 - [售价 2 水晶币] 火...  ...23 Tesla.Angela 2012-1-10 7243430 wst5898 2025-2-1 00:02
预览 [原创开源]一种绕过注册表回调的新型方式(支持XP~WIN10) 火...  ...2345 Tesla.Angela 2018-2-2 13957866 wst5898 2025-1-26 19:37
预览 关于过AK922的文件隐藏 火...  ...2 Tesla.Angela 2012-2-4 4525770 lpmjknj 2024-3-1 21:19
预览 大家主要用什么软件写C/C++的代码 火...  ...2 Tesla.Angela 2010-11-1 4327631 kk1025 2013-4-7 15:27
预览 在Win7x64上加载无签名驱动以及让PatchGuard失效(Win7x64内核越狱) 火...  ...2 Tesla.Angela 2011-9-3 49123693 ol8080 2021-3-10 11:11
预览 【紫水晶首发】VB小子玩转驱动程序(3):驱动通信 火...  ...2 HoviDelphic 2010-1-21 5830157 siuwai 2012-6-23 18:15
预览 [原创开源]恢复在WIN64上的SSDT钩子 火...  ...23 Tesla.Angela 2012-4-10 8836536 heiqishi814 2020-3-19 06:38
预览 在WIN64上内核模块的枚举和隐藏 火...  ...23 Tesla.Angela 2011-12-12 8244463 mmlai8 2021-2-12 00:35
预览 [原创开源]在WIN64上反蓝屏(效果较好) 火...  ...23 Tesla.Angela 2011-9-24 6443332 yxxyyf 2022-2-25 19:24
下一页 »

快速发帖

还可输入 80 个字符
您需要登录后才可以发帖 登录 | 加入我们

本版积分规则

返回顶部 返回版块