找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索

最新回复

标题 版块/圈子 作者 回复/查看 最后发表
《WIN64驱动教程》补充[11]:操作被独占打开的文件 WINDOWS核心编程 Tesla.Angela 2014-6-22 141632 Cloutain 4 天前
[转载]校验文件数字签名(支持签名在目录里的情况) 火.. WINDOWS核心编程 Tesla.Angela 2024-3-22 221881 xiaochenv5 7 天前
[技巧]使你的内核线程起始地址在NTOSKRNL范围内(仅WIN64)火..  ...2 WINDOWS核心编程 Tesla.Angela 2023-3-8 363812 xiaochenv5 7 天前
TP的学习笔记:闲扯一下写VT时的某个常见坑 精华1 火...  ...23 WINDOWS核心编程 tangptr@126.com 2020-8-27 7353245 xiaochenv5 7 天前
在任何WIN64系统上禁用PatchGuard的唯一标准方法火...  ...2345 WINDOWS核心编程 Tesla.Angela 2012-12-13 13561523 chen364884756 2025-5-16 19:21
[转载]强制修改WIN64内核内存的属性(X64ASM站长作品)火...  ...23456..7 WINDOWS核心编程 Tesla.Angela 2012-7-21 219102468 chen364884756 2025-5-16 19:20
[转载]从一个俄国论坛上发现的TDL3部分源代码火...  ...23 WINDOWS核心编程 Tesla.Angela 2013-2-5 7342993 WordStar 2025-5-9 12:51
[转载]仅30行的HOOK KiFastCallEntry代码火...  ...234 WINDOWS核心编程 Tesla.Angela 2013-12-6 11746619 WordStar 2025-5-9 12:50
[科普]WIN10(1607)之后PatchGuard有了兄弟HyperGuard 火...  ...234 WINDOWS核心编程 Tesla.Angela 2017-5-17 12657350 chen364884756 2025-4-30 20:28
[开源]所谓的“标准方法版”WIN64内核INLINE HOOK引擎火...  ...23 WINDOWS核心编程 Tesla.Angela 2015-10-10 8036540 chen364884756 2025-4-30 20:25
VB6禁止第三方截图,开源,使用系统标准API Visual Basic jinfu 2025-3-1 3227 dabian001 2025-4-27 14:42
[原创科普]WIN11(24H2)系统WIN32K系列驱动的一些变化 WINDOWS核心编程 Tesla.Angela 2024-10-12 12947 笨笨文 2025-4-22 17:18
[转载]内核模式DLL的DEMO(全平台兼容) WINDOWS核心编程 Tesla.Angela 2015-11-16 13335 chenyuan 2025-4-7 14:25
[开源]使用LoadImageNotifyRoutine抓取别人的驱动 WINDOWS核心编程 Tesla.Angela 2025-3-3 4421 crazyshit 2025-4-2 21:53
TP的付费教程计划:使用Rust重置Win64驱动编程教程 谈天说地 tangptr@126.com 2025-3-11 3292 chenyuan 2025-4-2 21:36
[教程]使用VS2022+WDK11开发驱动 WINDOWS核心编程 Tesla.Angela 2024-10-22 61419 chenyuan 2025-3-28 11:02
TP的学习笔记:全面解析Windows 10上的Shadow SSDT精华1 火...  ...2345 WINDOWS核心编程 tangptr@126.com 2017-7-6 13075445 kekao123 2025-3-24 03:56
《WIN64驱动教程》补充[5]:获得SSDT函数地址(WIN32/WIN64全兼容) WINDOWS核心编程 Tesla.Angela 2014-6-2 111125 kekao123 2025-3-24 01:01
说个让大部分ARK无法启动的方法(无需驱动) 火...  ...23 WINDOWS核心编程 Tesla.Angela 2016-9-4 6938144 WordStar 2025-3-10 07:32
VB6 Chromium 简易的浏览器 Visual Basic jinfu 2025-3-3 1301 Tesla.Angela 2025-3-3 20:50
说说如何对付不断进行IRP HOOK的垃圾软件 WINDOWS核心编程 Tesla.Angela 2013-2-2 85036 Cloutain 2025-3-3 09:35
VB6 进程保护win10.win11,纯源码支持多进程,不蓝屏 Visual Basic jinfu 2025-3-1 3334 Tesla.Angela 2025-3-3 00:05
[原创开源]WIN64驱动里获取NTFS分区文件相对于卷的偏移- [售价 10 水晶币] WINDOWS核心编程 Tesla.Angela 2013-1-29 96868 sc12345 2025-3-2 01:59
《WIN64驱动教程》补充[21]:一种罕见的注册表隐藏方式(DKOH) WINDOWS核心编程 Tesla.Angela 2014-9-24 61332 sc12345 2025-3-2 01:46
[原创]在WIN64上查看某个USER32函数对应SSSDT函数的INDEX的方法火...  ...2 WINDOWS核心编程 Tesla.Angela 2012-6-1 4622058 lzhlzhvip 2025-2-20 15:39
注册ActiveX-DLL而无需使用regsvr32 Visual Basic Tesla.Angela 2022-8-23 63110 loquat@189.cn 2025-2-19 17:00
[原创]无HOOK无DKOM在WIN64上保护进程 火...  ...23456 WINDOWS核心编程 Tesla.Angela 2012-5-17 18280548 loquat@189.cn 2025-2-19 16:55
大家写驱动程序的代码组织方式是什么?火... - [回帖奖励 430 ]  ...23 WINDOWS核心编程 Tesla.Angela 2013-1-18 6743912 wst5898 2025-2-13 20:01
Win64AST里用来校验文件数字签名的代码 WINDOWS核心编程 Tesla.Angela 2011-7-11 52815 lpmjknj 2025-2-12 14:57
[原创]神奇的内核路径欺骗 火...  ...2345 WINDOWS核心编程 Tesla.Angela 2014-8-2 15463859 笨笨文 2025-2-8 11:24
[原创开源]在WIN64上实现SSDT HOOK 火...  ...2345 WINDOWS核心编程 Tesla.Angela 2012-4-10 15878448 wst5898 2025-2-6 17:17
[原创开源]在WIN64上使用对象回调保护进程火...  ...23 WINDOWS核心编程 Tesla.Angela 2013-12-22 8540222 wst5898 2025-2-6 17:14
[原创科普]一份标准的栈回溯代码[32/64/R3/R0全通用] 火...  ...23 WINDOWS核心编程 Tesla.Angela 2013-12-27 6743799 wst5898 2025-2-6 17:13
[原创开源]Win64平台上ShellCode的获取和利用 火... WINDOWS核心编程 Tesla.Angela 2011-2-16 2817913 wst5898 2025-2-5 20:31
让360加载你自己的DLL火...  ...23456..10 WINDOWS核心编程 Tesla.Angela 2011-5-11 319121700 wst5898 2025-2-5 20:28
[开源]读写物理内存(兼容32/64)火...  ...2 WINDOWS核心编程 Tesla.Angela 2013-6-28 4829646 wst5898 2025-2-5 20:26
对应WIN32ERROR值为0的NTSTATUS错误值 WINDOWS核心编程 Tesla.Angela 2023-6-19 71388 wst5898 2025-2-5 15:32
[科普]浅析WINDOWS 10的新签名政策火...  ...234 WINDOWS核心编程 Tesla.Angela 2016-12-21 11453751 wst5898 2025-2-5 15:29
[原创开源]枚举本机的TCP和UDP连接- [售价 2 水晶币] 火...  ...23 WINDOWS核心编程 Tesla.Angela 2012-1-10 7245441 wst5898 2025-2-1 00:02
[讨论]瞎扯一下ATAPI、穿还原、TDL4等相关玩意【20170211更新】 火...  ...2 WINDOWS核心编程 Tesla.Angela 2013-2-5 5631494 wst5898 2025-2-1 00:00
[原创开源]在WIN64AST 1.00 BETA2里被删除的代码:InlineHook.c火...  ...23 WINDOWS核心编程 Tesla.Angela 2012-10-1 6434626 wst5898 2025-1-31 12:08
[原创开源]在Win64上恢复内核Inline Hook 火...  ...23 WINDOWS核心编程 Tesla.Angela 2012-4-10 6634407 wst5898 2025-1-31 11:47
TP的踩坑实录:MiniFilter的卸载问题火...  ...2 WINDOWS核心编程 tangptr@126.com 2019-6-12 6236935 wst5898 2025-1-31 10:39
[科普]WIN10开始多了一种线程回调 火..  ...2 WINDOWS核心编程 Tesla.Angela 2017-11-14 3423546 wst5898 2025-1-31 10:37
小技巧:如何在DriverEntry执行之后再进行一些初始化操作火...  ...234 WINDOWS核心编程 Tesla.Angela 2017-5-4 12160625 wst5898 2025-1-30 18:27
[圣诞礼物]WIN64枚举GDT以及枚举并恢复IDT的代码火.. WINDOWS核心编程 Tesla.Angela 2021-12-25 2611559 wst5898 2025-1-30 18:25
[备份]在Win64上枚举内核模块(内含惊人发现)火...  ...23456..8 WINDOWS核心编程 Tesla.Angela 2011-2-16 24493511 wst5898 2025-1-30 18:23
[原创]Win7x64全自动无提示破解PatchGuard和Driver Signature Enforcement 火...  ...23456..8 WINDOWS核心编程 Tesla.Angela 2013-1-4 232110442 wst5898 2025-1-30 16:09
[模糊曝光]不破解内核在WIN64上加载无签名驱动 火...  ...234 WINDOWS核心编程 Tesla.Angela 2012-7-21 11861902 wst5898 2025-1-30 16:05
[思路]暂时无法检测的VT级内核后门 火...  ...23456..8 WINDOWS核心编程 Tesla.Angela 2015-5-2 24795145 wst5898 2025-1-30 15:58
返回顶部