huahua 发表于 2019-7-22 16:49:16

666666666666666666666666666666

w510623 发表于 2019-8-16 20:19:44

66666666666

whliumeng 发表于 2020-3-24 22:35:37

新手路过 支持楼主

qq840465900 发表于 2020-3-29 14:34:17

太生气了,无法HOLD啦 >_<......

qq1069819564 发表于 2020-4-18 21:40:17

支持楼主,支持看流星社区,以后我会经常来!

13197107741 发表于 2020-4-25 05:44:43



WIN64驱动编程基础教程(福利:过WIN7/8/8.1签名强制的LIB、过WIN7“补丁守卫”的SRC、吊销的正规数字签名)

详细目录如下:

0.基础的基础
|-学习WIN64驱动开发的硬件准备
|-配置驱动开发环境
------------------------------
1.驱动级HelloWorld
|-配置驱动测试环境
|-编译和加载内核HelloWorld
------------------------------
2.内核编程基础
|-WIN64内核编程的基本规则
|-驱动程序与应用程序通信
|-内核里使用内存
|-内核里操作字符串
|-内核里操作文件
|-内核里操作注册表
|-内核里操作进线程
|-驱动里的其它常用代码
------------------------------
3.内核HOOK与UNHOOK
|-系统调用、WOW64与兼容模式
|-编程实现突破WIN7的PatchGuard
|-系统服务描述表结构详解
|-SSDT HOOK和UNHOOK
|-SHADOW SSDT HOOK和UNHOOK
|-INLINE HOOK和UNHOOK
------------------------------
4.无HOOK监控技术
|-无HOOK监控进线程启动和退出
|-无HOOK监控模块加载
|-无HOOK监控注册表操作
|-无HOOK监控文件操作
|-无HOOK监控进线程句柄操作
|-使用对象回调监视文件访问
|-无HOOK监控网络访问
|-无HOOK监视修改时间
------------------------------
5.零散内容
|-驱动里实现内嵌汇编
|-DKOM隐藏进程+保护进程
|-枚举和隐藏内核模块
|-强制结束进程   
|-强制读写进程内存
|-枚举消息钩子   
|-强制解锁文件   
|-初步探索PE32+格式文件
------------------------------
6.用户态HOOK与UNHOOK
|-RING3注射DLL到系统进程
|-RING3的INLINE HOOK和UNHOOK
|-RING3的EAT HOOK和IAT HOOK
------------------------------
7.反回调
|-枚举与删除创建进线程回调
|-枚举与删除加载映像回调
|-枚举与删除注册表回调
|-枚举与对抗MiniFilter
|-枚举与删除对象回调

qq2358586623 发表于 2020-5-14 03:01:35

666666666666666

Locale 发表于 2020-5-16 17:56:03

观看公爵黑卡

sibaichi 发表于 2020-5-27 13:43:27

过来转转,我只是路过打酱油的。

joizou 发表于 2020-5-29 02:05:40

戏,不久就会掉线的解决方案!
页: 1 2 3 4 5 6 [7] 8 9 10
查看完整版本: 过了保护,用OD调试或CE搜索游戏,不久就会掉线的解决方案!