原创 Windows系統調用架構分析
Windows系統調用架構分析 http://blog.csdn.net/otishiono/article/details/7606429
原创 如何查找被隱藏進程
RING0級暴力搜索內存檢測系統隱藏進程(或ROOTKIT)http://www.cppblog.com/Tinpont/archive/2010/
原创 進程隱藏與進程保護(SSDT HOOK 實現)
進程隱藏與進程保護(SSDT HOOK 實現)http://www.cnblogs.com/BoyXiao/archive/2011/09/04/2
原创 OD插件相關
插件實現原理: http://www.joenchen.com/archives/929 OD插件 http://www.pediy.com/kssd/pediy11/107389/763761/39130.pdf http://www
原创 Windows調試
脫殼的藝術 http://www.cnitblog.com/textbox/archive/2010/04/06/65102.html Win32調
原创 Window 消息
收集關於Windows消息的代碼目錄 http://blog.csdn.net/xbin8/article/details/2158766 點贊 收藏 分享 文章舉報 lei35
原创 Lua與C++ 調用
向lua註冊C++類(luabind) http://blog.csdn.net/sniperhuangwei/article/details/4907656 Step By Step(C調用Lua) http://www.cnblog
原创 過TP驅動保護
過TP驅動保護 http://www.cnblogs.com/einyboy/archive/2012/06/14/2548716.html 從_TP開始入手 http://bbs.pediy.com/showthread.php?t=
原创 Windows OS 相關
探索OS內核的奧祕 http://blog.csdn.net/celestialwy/article/category/175397 Windows
原创 上層與驅動間通信
DeviceIoControl 之一:通過API訪問設備驅動程序 http://blog.csdn.net/bhw98/article/details/19660 點贊 收藏 分享 文章舉報
原创 常用匯編指令
一、數據傳輸指令───────────────────────────────────────它們在存貯器和寄存器、寄存器和輸入輸出端口之間傳送數據.1. 通用數據傳送指令.MOV 傳送字或字節.MOVSX 先符號擴展,再傳送.MOVZX
原创 函數地址操作
直接調用類成員函數地址http://www.vckbase.com/index.php/wv/1514 總結C++中取成員函數地址的幾種方法 h
原创 常用API
DriverIoControl() IRP_MJ_DEVICE_CONTROLNtCreatePort()NtCreateWaitablePort()NtListenPort()NtConnectPort()NtAcc
原创 Win32調試API原理
Win32調試API原理 http://blog.csdn.net/b2b160/article/details/4242894 Windows基礎調試器(BASIC DEBUGGER) http://blog.csdn.net/b2b
原创 NT 函數原型
NTSYSAPI NTSTATUS NTAPI NtAcceptConnectPort( OUT PHANDLE PortHandle, IN PVOID PortIdentifier, IN PPORT_MESSAGE Message,