在内核态中使用那些没有被导出的函数,例如ntdll中的ZwShutdownSystem等等,已经封装成函数CallZwFunction,使用例子也写在文件中,在内核态里可以直接调用
2021-10-10 18:31:08 4KB 内核态 未文档化
1
WRK 是微软于 2006 年针对教育和学术界开放的 Windows 内核的部分源码, WRK(Windows Research Kernel)也就是 Windows 研究内核, 在 WRK 中不仅仅只提供了 Windows 内核模块的部分代码,其还提供了编译工具, 也就是通过这个编译工具,你可以将你的 WRK 编译成一个 EXE 文件, 这样的话,下次开机的时候操作系统所加载的内核就是您编译的那个 EXE 了。 也就是内核可执行模块,然后你可以利用这个 EXE 文件来取代操作系统本身的内核, 这样的话,下次开机的时候操作系统所加载的内核就是您编译的那个 EXE 了。
2021-10-07 16:24:13 8.19MB WRK Window Code Kernel
1
关于rootkit的详尽指南,包括rootkit的概念、它们是怎样工作的、如何构建和检测它们。
2021-10-04 13:00:13 21.49MB Rootkits; Windows内核的安全防护
Windows内核设计思想 完整版.pdf
2021-10-01 20:47:01 105.8MB Windows内核
1
Rootkits--Windows内核的安全防护(带目录书签)
2021-09-25 12:01:55 2.03MB Rootkits Windows内核 目录书签
1
寒江独钓 windows内核安全编程源码 寒江独钓,windows内核安全编程,源码,设备驱动,过滤驱动,C,C++,VC++
1
这是windows内核原理与实现这本书的工具,找了好久才找到,提供大家下载,方便学习。
2021-09-24 01:03:22 8.14MB windows 内核原理与实现 工具
1
附件压缩包是《寒江独钓-Windows内核安全编程》随书光盘,包含所有源码及笔记,非常完整,欢迎下载,谢谢!
2021-09-23 14:31:24 1.81MB Windows 隋书光盘
1