- 博客(326)
- 资源 (35)
- 问答 (1)
- 收藏
- 关注

转载 国内首部大型C++网络游戏开发教程624+课时,MINI快跑、水果忍者、DirectX技术、传奇游戏3 2014年3月
国内首部大型C++网络游戏开发教程624+课时,MINI快跑、水果忍者、DirectX技术、传奇游戏3 500联系方式 见主页
2019-07-21 18:25:32
1097
1

转载 vt驱动入门教程22课 2019年1月 硬件虚拟化
1.内核VT虚拟化技术简介.zip2.Win10+VS2017+WDK10的安装.zip3.Win10内核双机调试环境搭建.zip4.内核程序开发基础入门.zip5.开启VMware虚拟化与VT基本原理.zip6.侵染多核CPU的DPC回调安装.zip7.检测CPU对VT虚拟化的支持情况.zip8.初始化VMX与VMCS的非分页内存.zip9.内存对齐与VMCS第1...
2019-07-14 11:16:51
1830
1

转载 老V2017内核驱动教程
老V2017内核教程 高级技术 大量顶级技术 vt通杀游戏保护 挖系统漏洞 等等2017年2月 高级技术 顶级技术 挖系统漏洞 泄密教程 500联系方式 见主页...
2019-07-14 11:02:48
1001

转载 老V2016内核教程 30课
大量顶级技术 内核知识大整理 30课vt通杀游戏保护 等等 2016年3月 大量顶级技术 vt硬件虚拟化 内核知识大整理 500联系方式 见主页...
2019-07-14 11:02:24
987

转载 驱动开发高级班46课 2018年11月
老 内核教程 高级班 内核知识大整理 46课 300联系方式 见主页深入理解windows 操作系统1第一课 驱动开发进阶篇介绍.mp423:392第二课 常用工具介绍.mp416:373第三课 实现驱动实现最早启动21:514第四课 程序安装实现驱动最早启动19:005第五课 将驱动打包到exe安装包里实现17:036第六课 驱动程序重新初始化(共2种)15...
2019-07-14 11:01:44
391

转载 boos 刷新时间 大集合
尸王 4 3点50 4小时一次沃玛教主5 触龙神5 点4点504小时一次虹膜教主 3 2点50 4小时一次未知全部集合魔龙教主 1:45,14:00,16:00,18:00,22:15,24:00魔龙血域 一共3个爱吃鸡魔人石原 大祭司 6小时刷一次 爆 赤月12 6点整 一天4个一层血手 白日门海岸 最左下...
2019-04-13 15:15:51
642
原创 Windows无法安装到GPT分区形式磁盘,如何处理
很多时候,在安装win7系统的时候会出现这样的提示Windows无法安装到GPT分区形式磁盘,那么面对这样的情况应该如何处理呢?今天小编为大家简单的介绍一下。方法/步骤 首先我们进入系统安装界面的时候,我们按住SHIFT+F10,调出cmd。 然后在命令行中,我们输入diskpart,点击回车,如图示。 然后我们再次输入list disk,查看分区情况,如...
2019-10-25 15:14:12
1617
原创 虚拟机提示:无法打开内核设备“\\.\Global\vmx86”: 系统找不到指定的文件
Win 10 vmware12 无法打开内核设备“\.\Global\vmx86”: 系统找不到指定的文件。你想要在安装 VMware Workstation 前重启吗?打开vmware12后出现内核错误,查了一下,在自己的win10下面应该是如下的解决方法:找到c:\windows\system32\cmd.exe 文件,右击选择以管理员身份运行 输入以下的命令并回车 net sta...
2019-10-22 19:40:07
547
原创 Vmware虚拟机设置静态IP地址
一、安装好虚拟后在菜单栏选择编辑→ 虚拟网络编辑器,打开虚拟网络编辑器对话框,选择Vmnet8 Net网络连接方式,随意设置子网IP,点击NAT设置页面,查看子网掩码和网关,后面修改静态IP会用到。 二、检查宿主机VM8 网卡设置,打开网络和共享中心→ 更改适配器设置→,在VMware Network Adapter VMnet8上单击右键,选择属性按钮打开属性对话框...
2019-09-04 02:20:22
783
原创 3.1进程的创建过程 打开进程并且结束
# include <Windows.h># include <stdio.h># include <TlHelp32.h>int main(){ //定义需要的结构体 STARTUPINFO si = { 0 }; si.cb = sizeof(STARTUPINFO); PROCESS_INFORMATION pi =...
2019-08-15 13:07:32
247
转载 内存分配详解 malloc, new, HeapAlloc, VirtualAlloc,GlobalAlloc
很多地方都会使用内存,内存使用过程中操作不当就容易崩溃,无法运行程序,上网Google学习一下,了解整理下他们之间的区别以及使用 ,获益匪浅0x01 各自的定义和理解 (1)先看GlobalAlloc() GlobalAlloc()主要用于Win32应用程序实现从全局堆中分配出内存供2017-03-05程序使用,是16位WINDOWS程序使用的API,对应于系统的全局栈,返回...
2019-07-21 23:21:20
468
转载 m_hWnd 和 this指针
m_hWnd ①m_hWnd这个成员变量,最早是定义在类CWnd中,而且是类CWnd的第一个数据成员, 先看一下MSDN的解析: The handle of the Windows window attached to this CWnd. The m_hWnd data member is a publi...
2019-06-15 23:51:50
317
转载 系统回调介绍
这个BugCheckCallback每当系统发出错误检查时,都会执行例程。这个KBUGCHECK_次要转储数据结构描述了一段驱动程序提供的数据,这些数据由KbCallbackSecdaryDumpData例程写入崩溃转储文件。使用 设置 PspNotifyEnableMask 为 0 CreateProcess CreateThread LoadImage 回调函数都不会起作用...
2019-06-13 12:19:10
531
转载 MYSQL+PHP的网站搭建
实验目的:掌握MYSQL+PHP的网站的搭建过程实验准备:一台Server,一台Client实验前的准备:搭建一台web服务器(过程省略)实验步骤:步骤一1.安装PHP数据包解压php-5.1.4-Win32这个解压包,把它解压到自己的文件夹内,然后修改php的解压后的文件夹的包名,把它这个包名修改为php----->然后设置这个解压后的php文件夹的属性信息,给本地的use...
2019-06-11 23:30:35
384
转载 获取cpuid 硬件信息
// 获取cpu序列号.cpp : 定义控制台应用程序的入口点。#include "stdafx.h"#include <iostream>#include <string>#include <windows.h>using namespace std;#define AFX_14BEC153_17B9_47BE_845F_71A27BF26B59_...
2019-05-04 12:57:55
279
转载 vt虚拟化入门
VMX的目的是简化虚拟化开发以及提升虚拟化应用的执行效率,跟传统的操作系统以及 驱动、进程没有关系,跟所谓Hook更没关系。你非要把这种“陷入/模拟”的执行流程 叫做一种hook也无不可。 虚拟化的本质是要获取全部硬件的控制权,拦截在硬件和传统操作系统之间。在传统操作系统 看来跟执行在真正的硬件上没有差别(等价性原则)。 虽然VMX指令一般执行在ring...
2019-04-15 22:44:55
614
转载 [虚拟机保护] [原创]关于滴水的VT调试器
关于滴水的VT调试器 by 海风月影论坛上今天吵的比较火热,主要是关于滴水的VT调试器,很多人不了解这个东西,我对Intel的VT技术略有了解,所以我来简单的介绍一下。第一,什么是VT技术VT是Intel的硬件虚拟化技术,说到VT,就不得不提虚拟机(例如VMWare)。在硬件还没有支持VT前,系统级的虚拟机其实是很难做的,要考虑的东西非常多(主要是效率问题,因为用软件模拟东西资源开销比较大)。VT...
2019-04-15 22:32:15
1359
转载 BOSS刷新机制调整细则详解
一、背景设定 面对战斗力日益爆表的玛法勇士,各大BOSS不禁陷入了恐慌,纷纷在自己的老巢中派遣替身来迷惑冒险者。 替身与BOSS长相完全相同,甚至实力也不相上下。前往讨伐的勇士们除了必要的战力外,还需要一点点的运气,才能击败那些龟缩在迷宫深处的真正BOSS。 二、调整规则 1、当游戏版本达到特定阶段,该版本的BO...
2019-04-13 15:07:40
794
转载 vt新手学习之ept学习
dirbase的物理地址 处理 第一次取物理地址!低十二位 用零填充db4c7000第二次取物理地址!bd4c8867转换成二进制10111101010011001000100001100111 低十二位不零10111101010011001000 000000000000==0xbd4c8000pde 为1所以1*8==80xbd4c800...
2019-04-12 02:58:13
489
原创 如何利用C语言来获取当地时间和UTC时间? (设当地时间是北京时间)
#include <stdio.h> #include <time.h> int main(){ time_t t = time(NULL); tm *tp = localtime(&t); // 北京时间 printf("%d/%d/%d\n", tp->tm_mon+1, tp->tm_...
2019-04-09 17:04:54
1003
转载 vt新手学习第一课
虚拟出多个cpu 运行多个操作系统每一个操作系统都运行在一个虚拟的CPU或者是虚拟主机上而超线程技术只是单CPU模拟双CPU来平衡程序运行性能,这两个模拟出来的CPU是不能分离的,只能协同工作。vmm虚拟机监视器 提供这个能力操作系统运行在虚拟框架中 操作系统cpu执行的指令被我们截获 cpu实现函数调用功能 中断进行控制 屏幕键盘硬件断点 用int实现的 操作系统相当于一个虚...
2019-03-27 12:51:48
305
转载 NewBluePill源码学习
NewBluePill的源码也看的差不多了,一直说等有时间了再写学习的一些心得,拖来拖去弄到现在了,时间不是等来的,慢慢开始吧。0x00 初识硬件虚拟化硬件虚拟化对大数人来讲还是比较陌生。什么是硬件虚拟化?因为早期的虚拟机都是进程级虚拟机,也就是作为已有操作系统的一个进程,完全通过软件的手段来模拟硬件,软件再翻译内存地址的方法实现物理机器的模拟,这样虚拟效率较低,资源利用率低。之后...
2019-03-23 07:35:25
757
转载 遍历windows驱动遍历对象目录的对象
驱动都存在\\Driver或者\\FileSystem目录对象里我们只需要遍历这两个目录就可以遍历windows所有驱动知识点\\Driver\\FileSystem(dt_OBJECT_DIRECOTRY)都属于ObpDirectoryObjectType(window内核全局变量)对象其他对象全局变量可以参考作者:潘爱民书名:wind...
2019-03-05 14:32:28
2123
转载 通过驱动名获取驱动对象
这里需要用到一个未公开的(undocumented)APIObReferenceObjectByName函数可以通过对象名字得到包括设备对象在内的各种内核对象的指针,比如内核事件,互斥体对象等.他会增加内核对象的引用计数,使用完内核对象后要用ObDereferenceObject内核函数将引用计数减1.定义参考:NTKERNELAPI NTSTATUS ObReferenceObj...
2019-03-05 13:09:41
1718
转载 LycorisGuard Windows xp下IDT Hook和GDT的学习
LycorisGuardWindows xp下IDT Hook和GDT的学习一、前言 对于IDT第一次的认知是int 2e ,在系统调用的时候原来R3进入R0的方式就是通过int 2e自陷进入内核,然后进入KiSystemService函数,在根据系统服务调用号调用系统服务函数。而2e就是IDT(系统中断描述符表)中的索引位2e的项,而KiSystemService就是该...
2019-03-02 04:30:15
276
转载 IDT hook KiTrap03
关于idt的基本知识就不进行赘述了,先看一个例子0x1000: mov eax,00x1006: Int 3 ;------->进入内核,找到中断处理例程KiTrap030x1007: Mov eax,1这段代码执行,触发3号中断,然后开始执行KiTrap03例程,要知道,执行完中断以后还是要回到原来的程序处继续执行的,也就是...
2019-03-02 04:28:20
465
转载 IDT系统中断描述表以及绕过Xurtr检测的HOOK姿势
什么是中断?指当出现需要时,CPU暂时停止当前程序的执行转而执行处理新情况的程序和执行过程。即在程序运行过程中,系统出现了一个必须由CPU立即处理的情况,此时,CPU暂时中止程序的执行转而处理这个新的情况的过程就叫做中断。比如:除零(0号中断)、断点(3号中断)、系统调用(2e号中断)、以及异常处理等都会引发中断,所以自然需要相应的中断例程去进行处理。这样操作系统就会用数据结构来...
2019-02-26 05:52:38
1032
转载 解决Themida加壳程序在VMware虚拟机无法运行问题_HS_TMD 开游戏
标 题: 解决Themida加壳程序在VMware虚拟机无法运行问题作 者: Y4ng时 间: 2012-08-23 12:32:13 星期四链 接: http://www.cnblogs.com/Y4ng/archive/2012/08/23/tmd_vmware_hs_TheMida.html 在调试韩国某游戏HS保护的时候,由于主程序被加了TMD(TheMida)壳,根本就没...
2019-02-13 15:25:26
4673
转载 c++ system()和WinExec()的区别执行文件
区别1.system是c库的函数WinExec是windows函数区别2.system有一个参数,是命令行Winexec有两个参数,一个是命令行,一个是窗口显示区别3.虽然两个都是命令行,但有很大的区别Winexec的命令行参数一般是一个外部程序的路径加给这个程序的参数,如Winexec("D:\\notepad.exe 1.txt",WM_SHOWWIN...
2019-02-05 13:38:36
1654
转载 下载者001
// 下载者001.cpp : 定义控制台应用程序的入口点。//#include "stdafx.h"#include <windows.h>#pragma comment(lib,"Urlmon.lib")int _tmain(int argc, _TCHAR* argv[]){ HRESULT urldown; urldown = URLDownloadToFi...
2019-02-04 12:41:33
351
转载 写日志函数c盘WriteLog
void WriteLog(char * szLog){ SYSTEMTIME st; GetLocalTime(&st); FILE *fp; fp = fopen("c:\\log.txt", "at"); fprintf(fp, "MyLogInfo: %d:%d:%d:%d ", st.wHour, st.wMinute, st.wSecond, st.wMillis...
2019-02-01 09:22:41
1342
转载 C4996:#("The POSIX name for this item is deprecated. Instead, use the ISO C++ conformant name:")
在使用visual studio 2015 写程序时 ,出现了(“The POSIX name for this item is deprecated. Instead, use the ISO C++ conformant name:”) 的报错打开你创建的项目 菜单栏下“项目” 然后点击“ 属性/(*属性)”*“是你自己创建项目的名称接下来我们会看到然后再左侧找到 ”...
2019-01-31 09:35:30
1184
转载 创建服务开机自启动
// 创建服务自启动.cpp : 定义控制台应用程序的入口点。//#include "stdafx.h"#include <Windows.h>#include <stdio.h> #pragma comment ( lib, "Advapi32.lib" )void WINAPI ServiceMain(int argc, char** argv);...
2019-01-31 08:49:20
308
转载 注册表操作开机启动R0自启动
void C注册表操作_自启动runDlg::OnBnClickedButton2(){ HKEY hRoot = HKEY_LOCAL_MACHINE; wchar_t *szSubKey = L"Software\\Microsoft\\Windows\\CurrentVersion\\Run"; HKEY hKey;//打开指定子键 DWORD dwDisposition = R...
2019-01-31 05:50:15
256
转载 注册表R0自启动 开机启动L"Software\\Microsoft\\Windows\\CurrentVersion\\Run"
void C注册表操作_自启动runDlg::OnBnClickedButton2(){ HKEY hRoot = HKEY_LOCAL_MACHINE; wchar_t *szSubKey = L"Software\\Microsoft\\Windows\\CurrentVersion\\Run"; HKEY hKey;//打开指定子键 DWORD dwDisposition = R...
2019-01-31 05:42:22
1176
转载 TCP服务器+客户端_全部集合
#include<winsock2.h>#include<stdio.h>#include<windows.h>#pragma comment(lib,"WS2_32.lib")int main(){ WSADATA wsadata; WORD w=MAKEWORD(2,0); char sztext[60]="大赛 欢迎你 呵呵顶服务器\r\...
2019-01-31 03:42:52
189
转载 汇编插入打印函数
__asm {pushad pushfd call ceshi11 popfd popad }ULONG ceshi11(){ KdPrint(("进入退出线程111111122222222222")); return 0;}
2019-01-29 23:03:52
312
Visual C++编程与项目开发
2017-06-25
MFCWindows程序设计
2017-06-24
Windows驱动开发技术详解
2017-06-19
Windows设备驱动程序WDF开发及源码
2017-06-19
寒江独钓——Windows内核安全编程(随书光盘)源码
2017-06-09
《Windows内核原理与实现》书内工具
2018-10-03
汇编语言_基于x86处理器第7版_中文高清完整版PDF_带索引书签 2本
2018-08-02
SymbolTypeViewer_1_0_0_6最新版
2018-07-25
SymbolTypeViewer_符号连接
2017-10-29
MoonLight Engine 1365.4.0.34 ML Engine (CE修改版)
2017-08-01
WDF驱动加载卸载工具
2017-07-12
WDM设备驱动程序开发(第2版)附书光盘
2017-07-10
WinPcap 4.1.3_最新可用版
2017-06-30
IRPTrace.rar 破解版_100%能用
2017-06-29
wdf驱动怎么安装?? 求助
2017-07-11
TA创建的收藏夹 TA关注的收藏夹
TA关注的人