老 内核教程 高级班 内核知识大整理 46课 300
联系方式 见主页
深入理解windows 操作系统
1第一课 驱动开发进阶篇介绍.mp423:39
2第二课 常用工具介绍.mp416:37
3第三课 实现驱动实现最早启动21:51
4第四课 程序安装实现驱动最早启动19:00
5第五课 将驱动打包到exe安装包里实现17:03
6第六课 驱动程序重新初始化(共2种)15:32
7第七课 注册关机通知方11:56
8第八课 方法2注册关机通知11:20
9第九课 驱动层内存操作修改控制寄存器20:45
10第十课 windows系统里一块特殊的内存10:42
11第十一课_驱动层文件操作文件复制27:15
12第十二课 驱动层删除文件操作06:23
13第十三课 驱动层文件重命名操作12:32
14第十四课 驱动遍历文件夹21:46
15第十五课 枚举进程操作16:35
16第十六课 暂停进程恢复进程15:51
17第十七课 结束进程09:05
18第十八课 枚举线程09:26
19第十九课 线程的终止操作21:39
20第二十课 驱动卸载时对系统线程的处理11:27
21第二十一课 枚举进程模块25:06
22第二十二课 枚举驱动122:08
23第二十三课 枚举驱动215:37
24第二十四课 驱动程序的深度隐藏(过ark工具)21:00
25第二十五课 ssdt与sssdt16:48
26第二十六课 64位下ssdt函数的枚举35:42
27第二十七课 ssdthook实现进程保护14:59
28第二十八课 64位下ssdthook27:14
29第二十九课 内联钩子的原理15:46
30第三十课 实战64位inlinehookunhook38:12
31第三十一课 进程监控与线程监控10:54
32第三十二课 进程监控与线程监控214:20
33第三十三课 进程监控与线程监控307:31
34第三十四课 监控模块加载14:02
35第三十五课 拦截指定的驱动13:53
36第三十六课 注册表回调与注册表保护13:14
37第三十七课 注册表超强保护11:21
38第三十八课 进程与线程保护18:43
39第三十九课 实现进程保护20:46
40第四十课 线程保护14:54
41第四十一课 时间变更回调13:37
42第四十二课 驱动代码里内联汇编11:59
43第四十三课 驱动读写进程24:21
44第四十四课 进程隐藏(防蓝屏版)18:29
45模块加载32位补充拦截指定驱动13:41
46第四十六课 驱动锁定浏览器主页