会员课程
优惠
论坛社区
NEW
源码集市
软件逆向破解VIP教学(即刻起飞~不走弯路!永久指导!)
发布
开通会员
开通软件安全逆向VIP
『基础版』199元
✔ 软件逆向破解技术
VIP1
🔥『高级版』249元(推荐)
✔ 软件逆向破解技术
VIP1 + VIP2
✔ C语言 Windows 程序开发课程
→ 仅比基础版多 50 元,却多完整 VIP2 + 开发课程
所有会员均享有:
📢 发帖无限制,无需审核
🌿 全站资源折扣购买
😀 部分付费内容免费阅读
💪 VIP 用户专属微信群
开通软件安全逆向VIP
开通全站终身黑卡VIP
『游戏逆向 & 辅助开发技术 · 专业版』
『软件安全逆向破解技术 · 高级版』
全部课程 + 工具 + 海量源码资源
一次加入 · 终身免费更新
专业团队 · 永久答疑服务
黑卡会员 · 高端尊享身份
黑卡用户额外专属权益:
💗 1v1 专业指导
💎 全站资源全部免费
📘 所有付费内容无限制阅读
📢 发帖无需审核 · 最高权限
🔑 黑卡专属高质量技术社群
开通全站终身黑卡VIP
开通会员 尊享会员权益
登录
注册
找回密码
会员课程
优惠
论坛社区
NEW
源码集市
软件逆向破解VIP教学(即刻起飞~不走弯路!永久指导!)
开通会员 尊享会员权益
登录
注册
找回密码
分享
技术社区
C/C++编程社区
帖子 26
互动 166
关注 96
C/C++编程交流
超级版主
申请版主
发布
全部
最新发布
最新回复
热门
精华
pen7st
2年前发布
107次阅读
关注
私信
Banshee rootkit的研究之键盘记录
书接上回,这次的文章继续来探讨一下Banshee的其他功能的实现😘
键盘记录
首先来看一下效果
由于本项目的键盘记录使用DbgPrint来...
3
2
分享
pen7st
2年前更新
355次阅读
关注
私信
精
基于iqvw64e.sys漏洞的驱动映射以及Banshee rootkit的研究
KDMapper
kdmapper是一个著名的开源驱动映射项目,他利用iqvw64e.sys的漏洞将任意驱动程序读取到内核空间,之后调用驱动程序的入口...
+1
3
3
分享
pen7st
2年前发布
112次阅读
关注
私信
精
ActiveProcessLinks摘链的驱动实现
书接上回,这篇帖子来说明下ActiveProcessLinks摘链的驱动实现
源码展示
#include <ntifs.h>
#define PROCESS_ACTIVE_PROCESS_LINKS_OFFSET 0x2f0
2
1
分享
pen7st
2年前发布
158次阅读
关注
私信
精
通过对ActiveProcessLinks摘链来隐藏进程
测试环境:vmware win10 企业版 Build 10240,windbg preview
一些反作弊模块,杀软会进行进程遍历.从而发现,杀死可疑进程.本文介绍...
+4
3
1
分享
小迪xiaodi老师
2年前发布
387次阅读
关注
私信
某游戏反作弊绕过检测DLL加载器源码
知识包括
1.win32界面开发
2.DLL加载方式
3.导出函数方法
1
28
分享
pen7st
2年前发布
202次阅读
关注
私信
基于句柄降权的进程保护机制详解
技术原理
安全软件,反作弊软件经常会有自保护策略,其中的一种常用策略是使用ObRegisterCallbacks()注册进程对象操作回调,指定回调函数为PreOperationCallback(),在回调函数中对创建要保护进程句柄的操作进行拦截,并且取消句柄的终止进程权限,以此达到防止进程...
4
7
分享
上一页
1
2
96人已关注
分享
C/C++编程社区
C/C++编程交流
发布
关注
帖子
26
互动
166
阅读
5621
社区管理
申请版主
小迪xiaodi老师
超级版主
关注
社区热门
🎉 邀请注册
轻松赚现金奖励!
复制您的专属邀请链接,发送给好友或群组!好友开通会员后可立即获得返现奖励,满
💰 50 元即可提现
,简单高效!
点击查看活动详情
发布帖子
发布文章
在手机上浏览此页面
登录
没有账号?立即注册
用户名或邮箱
登录密码
记住登录
找回密码
登录
注册
已有账号,立即登录
设置用户名
手机号或邮箱
验证码
发送验证码
设置密码
注册