搜索资源列表
hookX
- 驱动层Hook系统内核调用的,拦截对进程的操作的源码,提供7步tutorial,步步为营,教学驱动编程的绝好样例-Hook-driven system kernel called the interception of the process of operation of the source. provide seven-step tutorial and step-by-step business, teaching driven programming excellent example
HideProcessHookMDL
- 通过驱动编程截获内核函数,实现隐藏进程,现今的木马一般选用这种技术-driven programming intercepted by the kernel function and realize hidden process, the current Trojan generally choose this technology
kernelfindprocess
- 内核级编程实践之检测进程工具和代码.ring0级别的进程检测。需要DDK环境。
linux_driver_edition
- 驱动程序在 Linux 内核里扮演着特殊的角色. 它们是截然不同的\"黑盒子\", 使硬件的特殊的一部分响应定义好的内部编程接口. 它们完全隐藏了设备工作的细节. 用户的活动通过一套标准化的调用来进行, 这些调用与特别的驱动是独立的 设备驱动的角色就是将这些调用映射到作用于实际硬件的和设备相关的操作上. 这个编程接口是这样, 驱动可以与内核的其他部分分开建立, 并在需要的时候在运行时\"插入\". 这种模块化使得 Linux 驱动易写, 以致于目前有几百个驱动可用.
OSInfo
- 驱动编程学习代码,主要dump内核的一些东西,采用DDK3790编译
windows_kernel_safe_source_cod
- 站长您好,我刚才上传时“source_code.rar”时,输入说明的时间很长,结果就被说成是没有登录,而且还忘了加上书名,现在我又加上了书名,请用这个吧。谢谢!希望给多开通下载数量哦! 《寒江独钓----windows内核安全编程》 的随书源代码(2009.6新书) comcap Windows串口过滤驱动实例 ctrl2cap Windows键盘过滤驱动实例 ps2intcap 挂钩中断与IOAPIC型键盘过滤驱动实例 Kb_sniff_Mp 键盘sniff ramdisk_
minifilter.rar
- 《寒江独钓——Windows内核安全编程》“文件系统微过滤驱动”一章的源代码,该代码的主要功能是限制对应用程序“记事本”文件(notepad.exe)的操作,进而达到限制扩展名为txt等使用记事本程序来编辑的功能。 使用net start 驱动名称 net stop 驱动名称 这种方式来安装驱动," Trees and fishing alone- Windows kernel security programming" " file system, m
ROOTKITSde
- 这是rootkit的源代码,相当经典,对提高内核编程水平很有帮助-This is the rootkit source code, very classic, very helpful in improving the level of kernel programming
Reverse_Compilation_Techniques
- 一本有助于内核编程的好书,熟悉逆向编译技术,对驱动开发人员很有帮助-failed to translate
Windows_Kernel_Security_Programme
- 这是《寒江独钓——Windows内核安全编程》配书光盘,源码包括:Windows串口与键盘过滤驱动、Windows虚拟存储设备与存储设备过滤驱动、Windows文件系统过滤驱动、文件系统透明加密/解密驱动、Windows各类网络驱动(包括TDI过滤驱动及3类NDIS驱动),以及最新的WDF驱动开发模型-This is the " Snowy River fishing alone- Windows kernel security programming" book with C
driver
- windows内核编程详解,驱动开发学习不得不看的好书。-Xiang Jie windows kernel programming, driver development learning have read books.
COMCAP
- 内核编程之串口过滤范例。实现了 对于一个设定串口的读写请求的截取-comcap example which is used to finish Serial filtering .And this code you can fide in some books for The kernel of programming
WindowsDriverProgrammingEssentials
- Windows驱动编程基础教程(楚狂人)+ Windows内核编程与信息安全(试读)-Windows Driver Programming Essentials
sebek
- windows内核编程、基于蜜罐的sebek捕获工具代码-windows kernel programming, based on honeypot sebek code capture tool
Kernel-programming
- 由汇编到内核编程,很不错的教程,建议阅读,有前人开发的心得体会-By the assembly to the kernel programming, very good tutorial, recommended reading, the development of feelings and experiences with previous
modify
- windows内核编程,一个底层程序,他可以读取并且修改cmos参数,一个学习底层编程的好工具-windows kernel programming, an underlying program, he can read and modify the cmos parameters, powerful
KillerALLTP
- 呵呵,大家内核编程最喜欢搞的tp,现在tp估计又更新了,留着也没用,放出来大家看看吧,基于这些方法稍微改下过tp是没有问题的-Oh, all kernel programming favorite out of the tp, tp is estimated that came up, and keep the useless, let out we look at it, a little change under these methods tp is no problem
Windows_kernel_keyboard
- windows内核编程,在内核级记录键盘-windows kernel,keyboard
wdf1394
- Windows内核编程,实现1394接口驱动。-Windows kernel programming, achieve 1394 drivers.
64osDebug(no-PG)Test
- windows 64 位 平台 内核 编程例子-windows 64-bit platform kernel programming examples