首页
社区
课程
招聘
[推荐]WIN64驱动编程基础
发表于: 2017-5-30 18:51 5307

[推荐]WIN64驱动编程基础

2017-5-30 18:51
5307

0.基础的基础
|-学习WIN64驱动开发的硬件准备
|-配置驱动开发环境
------------------------------
1.驱动级HelloWorld
|-配置驱动测试环境
|-编译和加载内核HelloWorld
------------------------------
2.内核编程基础
|-WIN64内核编程的基本规则 
|-驱动程序与应用程序通信 
|-内核里使用内存  
|-内核里操作字符串  
|-内核里操作文件  
|-内核里操作注册表  
|-内核里操作进线程  
|-驱动里的其它常用代码  
------------------------------
3.内核HOOK与UNHOOK
|-系统调用、WOW64与兼容模式 
|-编程实现突破WIN7的PatchGuard
|-系统服务描述表结构详解 
|-SSDT HOOK和UNHOOK  
|-SHADOW SSDT HOOK和UNHOOK 
|-INLINE HOOK和UNHOOK  
------------------------------
4.无HOOK监控技术
|-无HOOK监控进线程启动和退出 
|-无HOOK监控模块加载  
|-无HOOK监控注册表操作  
|-无HOOK监控文件操作  
|-无HOOK监控进线程句柄操作 
|-使用对象回调监视文件访问 
|-无HOOK监控网络访问
|-无HOOK监视修改时间
------------------------------
5.零散内容
|-驱动里实现内嵌汇编  
|-DKOM隐藏进程+保护进程  
|-枚举和隐藏内核模块  
|-强制结束进程   
|-强制读写进程内存  
|-枚举消息钩子   
|-强制解锁文件   
|-初步探索PE32+格式文件  
------------------------------
6.用户态HOOK与UNHOOK
|-RING3注射DLL到系统进程
|-RING3的INLINE HOOK和UNHOOK
|-RING3的EAT HOOK和IAT HOOK
------------------------------
7.反回调
|-枚举与删除创建进线程回调
|-枚举与删除加载映像回调
|-枚举与删除注册表回调
|-枚举与对抗MiniFilter
|-枚举与删除对象回调

链接:http://pan.baidu.com/s/1hsBp8Fy

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 1305
活跃值: (213)
能力值: ( LV5,RANK:75 )
在线值:
发帖
回帖
粉丝
2
这个不是TA的教程,吗?
2017-5-30 21:41
0
雪    币: 230
活跃值: (137)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
BlackTrace 这个不是TA的教程,吗?
他是谁?
2017-5-31 07:02
0
雪    币: 222
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
2018-3-30 13:15
0
雪    币: 99
活跃值: (1054)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
内容不存在,传附件呗
2018-4-1 18:24
0
雪    币: 62
活跃值: (662)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
SharsDela 内容不存在,传附件呗
TA大佬的教程,你在论坛能搜到的
2018-4-1 19:24
0
游客
登录 | 注册 方可回帖
返回
//