内核编程

  • 今日:0
  • 主题:10427
  • 总帖:50957
版主:lu0instruderyimingqpazylc369
内核程序开发,包括native app,ssdt hook,KMD驱动等一切跟硬件无关的内核编程技术在此讨论。
borisyu

驱动中如何检测程序是否存在内存泄漏

楼主:borisyu2008-10-23 最后回复:borisyu11-04 15:43

回复4 浏览2290
yaoq

RtlInitUnicodeString 运行时出问...

楼主:yaoq2008-10-29 最后回复:yaoq11-03 16:57

回复2 浏览1559
tjuabel

DriverStudio培训教程什么时候刊全

楼主:tjuabel2001-08-01 最后回复:jamestomsion11-03 13:42

回复36 浏览6455
chengfangquan

ZwClose()会导致线程挂起?

楼主:chengfangquan2008-10-30 最后回复:ljh102111-03 10:29

回复3 浏览1752
solar-2008

无盘启动的虚拟磁盘和本地磁盘同时存在的问题。

楼主:solar-20082008-10-26 最后回复:imlym11-03 09:24

回复1 浏览1370
solar-2008

Hook ZwQueryValueKey函数的问题,...

楼主:solar-20082008-09-28 最后回复:solar-200810-30 17:46

回复15 浏览2846
hardcorn

关于:ProbeForRead

楼主:hardcorn2008-10-29 最后回复:hardcorn10-29 13:38

回复2 浏览3405
andykk0708

请教一个关于 irp 完成时 status 的设置问...

楼主:andykk07082008-10-28 最后回复:twtzw10-29 08:57

回复1 浏览1178
Delphips

有在64bit下做pc camera驱动的兄弟吗?

楼主:Delphips2007-05-17 最后回复:gutian9810-28 09:39

回复8 浏览2485
twtzw

请问在DDK中如何拿系统的路径

楼主:twtzw2008-10-24 最后回复:twtzw10-28 09:21

回复2 浏览1250
boywhp

召唤wowocock......

楼主:boywhp2008-10-26 最后回复:boywhp10-27 12:03

回复2 浏览1750
boywhp

《天书夜读》于广州

楼主:boywhp2008-10-25 最后回复:cyliu10-26 12:17

回复1 浏览1648
tiamo

进程注入dll的办法

楼主:tiamo2005-03-11 最后回复:drwch10-25 03:46

回复19 浏览4467
solar-2008

有人用bios画图吗?

楼主:solar-20082008-10-19 最后回复:changjt10-24 11:09

回复1 浏览1251
twtzw

关于EPROCESS 偏移的疑问,请高手帮忙解决

楼主:twtzw2008-10-21 最后回复:twtzw10-24 09:19

回复5 浏览1719
Johnson2008

'SimpleIOStress NOT found'...

楼主:Johnson20082008-10-22 最后回复:Johnson200810-24 08:31

回复1 浏览1287
wdshm

为什么我程序里的DeviceIoControl总是返...

楼主:wdshm2008-10-21 最后回复:fracker10-23 10:11

回复1 浏览4132
zlr1975113

VC6中的驱动程序中怎么调用未公开的内核函数?

楼主:zlr19751132008-10-20 最后回复:WQXNETQIQI10-21 18:59

回复3 浏览1555
zlr1975113

内核态获得例程地址的函数是什么?

楼主:zlr19751132008-10-21 最后回复:wowocock10-21 13:22

回复1 浏览1379
adward0072001

同一个驱动创建的多个设备间通信问题

楼主:adward00720012008-10-20 最后回复:borisyu10-21 10:46

回复1 浏览1385
x-star

逆向Sector Editor的驱动

楼主:x-star2008-08-05 最后回复:ielts531610-19 13:32

回复7 浏览2188
HuYuguang

detours, x86 kernel hook 以...

楼主:HuYuguang2007-02-09 最后回复:tiamo10-19 05:25

回复9 浏览18679
adward0072001

时间差,问题求助

楼主:adward00720012008-10-19 最后回复:WQXNETQIQI10-19 03:41

回复1 浏览1449
wowocock

天书夜读拾遗 ------ volatile的使用

楼主:wowocock2008-10-16 最后回复:hyjtlyra200910-18 09:02

回复2 浏览2443
lwglucky

windbg中如何查看 某个跳转地址 在哪个模块??

楼主:lwglucky2008-10-15 最后回复:AllenZh10-17 22:56

回复4 浏览3291
chengfangquan

Storage Filter Drivers 如何知...

楼主:chengfangquan2008-10-17 最后回复:chengfangquan10-17 17:12

回复0 浏览1801
andykk0708

大家帮我察看下 windbg dump 的信息

楼主:andykk07082008-10-16 最后回复:andykk070810-16 11:27

回复0 浏览1377
unicoco

如何检测一个物理设备上的任意句柄被打开

楼主:unicoco2008-10-14 最后回复:unicoco10-16 08:49

回复4 浏览1414
lwglucky

RkUnhooker dump下来的ntoskrnl...

楼主:lwglucky2008-10-15 最后回复:WQXNETQIQI10-15 20:13

回复1 浏览1468
lwglucky

KmdKit中用汇编怎么无法获得内核的导出函数的地址...

楼主:lwglucky2008-10-13 最后回复:lwglucky10-15 19:25

回复3 浏览1587
dhbellwyc

如何调用DDK文档中没有但在ntoskrnl.exe...

楼主:dhbellwyc2008-05-01 最后回复:WQXNETQIQI10-15 18:39

回复2 浏览1628
andykk0708

大家帮忙看下 Windbg 的输出信息

楼主:andykk07082008-10-15 最后回复:andykk070810-15 16:45

回复0 浏览1328
download

[求助] 请问有什么软件可以做到刻录机唯读的功能?也...

楼主:download2008-08-28 最后回复:mjk8610-14 16:44

回复13 浏览2356
boywhp

今天google可以访问了 哈哈,标记ing

楼主:boywhp2008-10-14 最后回复:boywhp10-14 15:48

回复0 浏览1368
unicoco

初学API hook的问题,能不能不用全局钩子?

楼主:unicoco2008-10-14 最后回复:unicoco10-14 14:44

回复0 浏览1500
borisyu

有关符号链接的问题

楼主:borisyu2008-09-27 最后回复:borisyu10-13 14:56

回复3 浏览1591
dongni386

用Win2K DDK编译的驱动程序在Win2K 上可...

楼主:dongni3862008-10-13 最后回复:dongni38610-13 13:32

回复0 浏览1181
borisyu

关于bitmap文件贴图到USB摄像头视频的问题

楼主:borisyu2008-09-24 最后回复:borisyu10-13 10:30

回复2 浏览1410
lwglucky

我想做个dump内核模块的程序,比如说dump nt...

楼主:lwglucky2008-10-12 最后回复:lwglucky10-12 20:48

回复0 浏览1358
boywhp

获取进程完整路径-2000DDK+VM6[2K Sp...

楼主:boywhp2008-07-25 最后回复:fancylf10-12 11:16

回复5 浏览2042
troylees

请教:Hook了ZwWriteFile后无法用原来的...

楼主:troylees2007-05-12 最后回复:WQXNETQIQI10-11 17:33

回复4 浏览3398
sxh615

文件系统(过滤)驱动签名问题

楼主:sxh6152008-09-05 最后回复:Namebus10-11 13:46

回复3 浏览2291
solar-2008

大侠能不能告诉我虚拟磁盘这种驱动怎么在安装包里面安装...

楼主:solar-20082008-10-08 最后回复:fracker10-10 01:08

回复1 浏览1332
kcynice

在驱动里面调用PsGetCurrentProcess...

楼主:kcynice2008-09-18 最后回复:bruclan10-08 20:22

回复3 浏览2601
dengkeng

天书夜读:从汇编语言到Windows内核编程

楼主:dengkeng2008-09-27 最后回复:bruclan10-08 19:45

回复6 浏览1782
liio

自己写的GetProcAddress,驱动里用用..

楼主:liio2008-10-05 最后回复:liio10-06 06:53

回复8 浏览2777
liio

在内核模式下HOOK WTSXXX函数之前的小测试

楼主:liio2008-10-05 最后回复:liio10-05 15:48

回复0 浏览1586
天咏工作室

[求助]我想在VISTA64下开发驱动

楼主:天咏工作室2008-10-05 最后回复:天咏工作室10-05 12:07

回复0 浏览1586
liio

WTSAPI32??????????????????...

楼主:liio2008-10-03 最后回复:liio10-05 00:30

回复4 浏览2288
szsunx

驱动能否自己unload自己 ?

楼主:szsunx2008-10-02 最后回复:WQXNETQIQI10-04 19:30

回复3 浏览1656

返回顶部