原创 Windows系統調用架構分析

Windows系統調用架構分析 http://blog.csdn.net/otishiono/article/details/7606429

原创 如何查找被隱藏進程

RING0級暴力搜索內存檢測系統隱藏進程(或ROOTKIT)http://www.cppblog.com/Tinpont/archive/2010/

原创 進程隱藏與進程保護(SSDT HOOK 實現)

進程隱藏與進程保護(SSDT HOOK 實現)http://www.cnblogs.com/BoyXiao/archive/2011/09/04/2

原创 OD插件相關

插件實現原理: http://www.joenchen.com/archives/929 OD插件 http://www.pediy.com/kssd/pediy11/107389/763761/39130.pdf http://www

原创 Windows調試

脫殼的藝術 http://www.cnitblog.com/textbox/archive/2010/04/06/65102.html Win32調

原创 Window 消息

收集關於Windows消息的代碼目錄 http://blog.csdn.net/xbin8/article/details/2158766 點贊 收藏 分享 文章舉報 lei35

原创 Lua與C++ 調用

向lua註冊C++類(luabind) http://blog.csdn.net/sniperhuangwei/article/details/4907656 Step By Step(C調用Lua) http://www.cnblog

原创 過TP驅動保護

過TP驅動保護 http://www.cnblogs.com/einyboy/archive/2012/06/14/2548716.html 從_TP開始入手 http://bbs.pediy.com/showthread.php?t=

原创 Windows OS 相關

探索OS內核的奧祕 http://blog.csdn.net/celestialwy/article/category/175397 Windows

原创 上層與驅動間通信

DeviceIoControl 之一:通過API訪問設備驅動程序 http://blog.csdn.net/bhw98/article/details/19660 點贊 收藏 分享 文章舉報

原创 常用匯編指令

一、數據傳輸指令───────────────────────────────────────它們在存貯器和寄存器、寄存器和輸入輸出端口之間傳送數據.1. 通用數據傳送指令.MOV 傳送字或字節.MOVSX 先符號擴展,再傳送.MOVZX

原创 函數地址操作

直接調用類成員函數地址http://www.vckbase.com/index.php/wv/1514 總結C++中取成員函數地址的幾種方法 h

原创 常用API

DriverIoControl()           IRP_MJ_DEVICE_CONTROLNtCreatePort()NtCreateWaitablePort()NtListenPort()NtConnectPort()NtAcc

原创 Win32調試API原理

Win32調試API原理 http://blog.csdn.net/b2b160/article/details/4242894 Windows基礎調試器(BASIC DEBUGGER) http://blog.csdn.net/b2b

原创 NT 函數原型

NTSYSAPI NTSTATUS NTAPI NtAcceptConnectPort( OUT PHANDLE PortHandle, IN PVOID PortIdentifier, IN PPORT_MESSAGE Message,