请选择 进入手机版 | 继续访问电脑版
设为首页收藏本站

梦织未来

 找回密码
 立即注册

QQ登录

只需一步,快速开始

推荐板块

编辑推荐

网站活动

论坛达人

ntoskernl.exe逆向过程中的一些全局变量看不懂

求大佬们指点下 你们逆向的时候都是怎么搞的 例如如下代码出现了好几个全局变量 如: mov eax, ds:_KeEnabledXStateFeatures cmp ds:_KdDebugge...

★内核补丁★|555hrc|2017-09-21 09:34

0/36

2017-09-21

安卓逆向分析破解之路第一节

内容:全面深入分析代码全面讲解 讲解原作者:MT 管理器&枫少丶夜(同一个人) 视频观看地址:链接: https://pan.baidu.com/s/1dFGlA29 密码: ujsx

逆向分析|枫少丶夜|2017-09-18 14:40

2/84

2017-09-19

MmMapLockedPagesSpecifyCache关于是否Cahced有什么区别

学习过滤系统模块加载过程,参考了XT的“禁止加驱”,大概流程是: /******************************************/ if(majorVersion < 10) { MmLockedPages(..., ...

★内存管理★|Jin|2017-09-17 21:40

3/63

2017-09-18

千牛即时消息获取定制开发

根据消息提醒获取即时聊天消息价钱好商量!!!

Win32编程|942173347|2017-09-17 11:32

2/83

2017-09-18

WIN10 1607(14393)驱动遍历进程句柄表蓝屏问题!上驱动代码!

先上代码BOOLEAN CheckSystemVersion() { BOOLEAN Ret = FALSE; ULONG ulBuildNumber = 0; RTL_OSVERSIONINFOW osi; osi.dwOSVersionInfoSize = sizeof(RTL_OSV...

★内核补丁★|xiaochenv5|2017-09-15 15:55

2/117

2017-09-15

KdDebuggerNotPresent什么函数一直在给它置0

初学者交流|846443408|2017-09-13 17:52

8/126

2017-09-15

KiFastCallEntry 逆向中一个不大不小的问题

问题在最后 那 三行 就是在返回的时候 吧原来栈中保存的 Trap_Frame 结构地址 重新写进 Kthread 但是 我看了半天 也 没找到 这个R3 的 Trap _Frame 是什么时候压入栈...

★内核补丁★|555hrc|2017-09-11 12:57

2/131

2017-09-11

Example of how to use the TDI interface

Kernel Mode test program for any Tdi network provider. This routine is an example of how to use the TDI interface at the kernel level. 前两天瞎翻看到的 没...

★内核补丁★|FadeC|2017-09-11 09:56

4/94

2017-09-18

agp的卖家 卖win64位驱动 你怎么看 真的吗

初学者交流|拳皇之八神|2017-09-10 18:26

3/241

2017-09-11

hook360教程源码有吗

hook 360 有教程 源码吗 谁有最新的源码吗 agp 的 不能编译 不能用 垃圾死了 故意放错误代码 留了好几手 垃圾死了 hook360 改了函数头 被检测到了 蓝屏了 有函数...

初学者交流|拳皇之八神|2017-09-09 21:31

0/136

2017-09-09

OD被游戏检测到怎么弄呢

重载内核 附加游戏 会被检测到od 然后 怎么弄 怎么保护OD ce呢ce 也被检测到 怎么办呢 有相关的教程看吗

初学者交流|拳皇之八神|2017-09-08 17:53

1/184

2017-09-10

关于驱动模拟鼠标移动的让人吐血的shit蓝屏

我模拟鼠标是通过查询当前鼠标或键盘的MouseClassServiceCallback函数来实现的,实现了有一个问题是模拟久了会产生蓝屏........ 下面是dump的描述::: Mi...

★内存管理★|Mco|2017-09-07 16:49

3/136

2017-09-09

WIN7X64下如何进入新建的内核调试流程

抛开PG的前提条件下 问题1: MSR寄存器0xC0000082里面存放的是KiSysCall64的地址,通过替换这个地址来进入自己的调试流程。 测试的时候VMware设置为多个处理器,64位调...

★内核补丁★|xxyiyi|2017-09-07 11:33

1/147

2017-09-07

关于PspNotifyEnableMask的求助

小弟菜鸟一名,第一次发帖,水平不高,还望大家见谅。目前小弟在一体化的驱动方案中,有这么几个问题,现在逐渐得以求证,希望大神能提供思路。 一、在获取了管理员权限后...

★内核补丁★|laoxu99|2017-09-05 15:42

3/128

2017-09-06

有人一起研究agp easydebugger吗 求组队 求团队

初学者交流|拳皇之八神|2017-09-03 14:17

0/161

2017-09-03

挂载到磁盘设备却过滤不了DeviceIoControl消息

★存储管理★|125096|2017-09-02 17:51

3/125

2017-09-04

有人一起双机调试么

有没有人一起研究下*p的双机调试,我处理了KdPitchDebugger KdDebuggerEnabled KiDebugRoutine 这三个全局变量,也不知道处理的完不完全。还剩下两个全局变量,但是...

初学者交流|846443408|2017-09-01 22:50

3/149

2017-09-06

EasyDebugger怎么用的 有说明吗

初学者交流|拳皇之八神|2017-09-01 12:53

0/118

2017-09-01

求推荐个适合0基础分析驱动保护的教程

★内核补丁★|hackliang|2017-08-31 17:55

4/208

2017-09-02

汇编学习笔记2

CPU是计算机的核心部件,他控制整个计算机的运作并进行计算,要想让CPU工作并进行计算,就必须向他提供指令和数据 指令和数据在存储器中存放,也就是平时所说的内存...

谈天说地|小迪|2017-08-31 16:05

1/80

2017-09-01

QQ|手机版|小黑屋|Archiver|mengwuji ( 粤ICP备13060035号-1 )  

GMT+8, 2017-9-21 22:10 , Processed in 0.187482 second(s), 9 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

返回顶部