C#,汇编,gcc阅读全文>
阅读全文>
发表于 @ 2008年04月27日 22:17:00|评论(loading...)|收藏
使用gcc开发NT核心驱动程序阅读全文>
发表于 @ 2008年04月11日 13:53:00|评论(loading...)|收藏
另一种进入NT内核方法的汇编版本阅读全文>
发表于 @ 2008年01月09日 16:12:00|评论(loading...)|收藏
内核级HOOK的几种实现与应用阅读全文>
发表于 @ 2007年09月25日 16:12:00|评论(loading...)|收藏
和DriverStudio过不去之加强版:)阅读全文>
发表于 @ 2007年09月18日 17:29:00|评论(loading...)|收藏
利用伪造内核文件来绕过IceSword的检测阅读全文>
发表于 @ 2007年09月16日 22:00:00|评论(loading...)|收藏
抢先DriverStudio夺取机器控制权阅读全文>
发表于 @ 2007年09月16日 15:15:00|评论(loading...)|收藏
Vista 内核阅读全文>
发表于 @ 2007年09月14日 23:27:00|评论(loading...)|收藏
Gloomy对Windows内核的分析(研究CreateProcess)阅读全文>
发表于 @ 2007年09月10日 16:33:00|评论(loading...)|收藏
在Windows 2003中HOOK ZwCreateProcessEx阅读全文>
发表于 @ 2007年09月10日 16:23:00|评论(loading...)|收藏
提升进程权限为debug权限,无法禁止进程阅读全文>
发表于 @ 2007年09月10日 16:16:00|评论(loading...)|收藏
NT下Ring3无驱进入Ring0阅读全文>
发表于 @ 2007年01月14日 17:44:00|评论(loading...)|收藏
虚拟地址,PTE阅读全文>
发表于 @ 2006年12月22日 11:48:00|评论(loading...)|收藏
windows内核,物理内存阅读全文>
发表于 @ 2006年12月19日 21:45:00|评论(loading...)|收藏
访问虚拟地址0阅读全文>
发表于 @ 2006年11月30日 11:49:00|评论(loading...)|收藏