能力值:
( LV2,RANK:10 )
|
-
-
201 楼
好少回帖, 还是顶一下楼主, 教程确实不错
|
能力值:
( LV2,RANK:10 )
|
-
-
202 楼
顶一下,谢谢楼主分享。
|
能力值:
( LV2,RANK:10 )
|
-
-
203 楼
这么多干货,谢谢楼主
|
能力值:
( LV2,RANK:10 )
|
-
-
204 楼
感谢楼主分享。
|
能力值:
( LV2,RANK:10 )
|
-
-
205 楼
谢谢楼主了
|
能力值:
( LV2,RANK:10 )
|
-
-
206 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
207 楼
这么好的东西一定要顶~支持Tesla.Angela
|
能力值:
( LV3,RANK:30 )
|
-
-
208 楼
多谢大神无私分享
|
能力值:
( LV2,RANK:10 )
|
-
-
209 楼
找个时间一定得好好学习64位的驱动啊
|
能力值:
( LV2,RANK:15 )
|
-
-
210 楼
好东西,正想学这块。
|
能力值:
( LV2,RANK:10 )
|
-
-
211 楼
mark。。。mark。。。
|
能力值:
( LV4,RANK:50 )
|
-
-
212 楼
过签名的LIB,对设备驱动(wdm),可以用?
|
能力值:
( LV2,RANK:10 )
|
-
-
213 楼
我来顶下楼主呀
|
能力值:
( LV4,RANK:50 )
|
-
-
214 楼
无意中发现今天竟然是发帖一周年“纪念日”,同时也是青年节!在这个“特殊”的日子里,分享一下我过去一年多发的技术贴。
为了节省论坛空间,同时做到low profile,我就不再新开主题了,直接贴出链接,感兴趣的朋友可以去看看。
数量总计:16+2。最后2个是2013年发的。还有更多链接没有贴出来请自行去查看。
在WIN64系统上定位未导出的Zw函数
http://www.vbasm.com/thread-7995-1-1.html
“隐藏”内核线程和回调
http://www.vbasm.com/thread-7999-1-1.html
一份很标准的MmGetSystemRoutineAddressEx(兼容32/64)
http://www.vbasm.com/thread-8053-1-1.html
WIN64公开教程小补充:关于IMAGE回调拦截DLL
http://www.vbasm.com/thread-8152-1-1.html
WIN64上一种只需修改函数6个字节的INLINE HOOK方法
http://www.vbasm.com/thread-8154-1-1.html
WIN8/8.1X64上获取WOW64进程模块基址一个非常坑人的地方
http://www.vbasm.com/thread-8156-1-1.html
WIN64公开教程小补充:两行代码阻止PCHUNTER运行
http://www.vbasm.com/thread-8201-1-1.html
一种更简单易懂的PATCH内核文件破PatchGuard方法(WIN7)
http://www.vbasm.com/thread-8231-1-1.html
最简的HIPS模型(RING0主动向RING3交互)(兼容WIN32/WIN64)
http://www.vbasm.com/thread-8293-1-1.html
一个简单反调试的实现(兼容WIN32/WIN64)
http://www.vbasm.com/thread-8294-1-1.html
WIN64上跨进程位数的DLL注入
http://www.vbasm.com/thread-8371-1-1.html
在驱动里获得系统盘盘符等信息
http://www.vbasm.com/thread-8403-1-1.html
WIN64上利用调试寄存器实现RING3的HOOK
http://www.vbasm.com/thread-8404-1-1.html
暂时无法检测的VT级内核后门
http://www.vbasm.com/thread-8413-1-1.html
编程实现关闭UAC(兼容WIN32/WIN64)
http://www.vbasm.com/thread-8230-1-1.html
32位WIN7系统里使用KeResumeThread需要注意的地方
http://www.vbasm.com/thread-8384-1-1.html
过PCHUNTER64检查MBR
http://www.vbasm.com/thread-7876-1-1.html
一份标准的栈回溯代码[32/64/R3/R0全通用]
http://www.vbasm.com/thread-7889-1-1.html
|
能力值:
( LV9,RANK:170 )
|
-
-
215 楼
好!赞一个。谢谢 胡大侠的奉献。 谢谢!
|
能力值:
( LV7,RANK:110 )
|
-
-
216 楼
可以尝试用SectionObject来获得路径
|
能力值:
( LV2,RANK:10 )
|
-
-
217 楼
辛苦了楼主
|
能力值:
( LV2,RANK:10 )
|
-
-
218 楼
强烈支持LZ 的分享精神。好东西,留个记号。谢谢LZ分享
|
能力值:
( LV2,RANK:10 )
|
-
-
219 楼
非常感谢
|
能力值:
( LV2,RANK:10 )
|
-
-
220 楼
mark 以后慢慢学习
|
能力值:
( LV2,RANK:10 )
|
-
-
221 楼
膜拜楼主大神,学习了。
|
能力值:
( LV2,RANK:10 )
|
-
-
222 楼
置顶,谢谢
|
能力值:
( LV2,RANK:10 )
|
-
-
223 楼
MARK THANK U
|
能力值:
( LV2,RANK:10 )
|
-
-
224 楼
楼主很厚道,谢谢了
|
能力值:
( LV2,RANK:10 )
|
-
-
225 楼
正要学习呢,无从入手,现在发现宝山了。
|
|
|