火哥7期
内核上
火哥内核资料
内核下
火哥内核7期_gdd4264
11.ETW
06.句柄
02.保护模式
01.环境搭建
08.APC
07.回调
10.同步
09.项目
04.系统调用
03.驱动
05.进程线程
12.EPT初始化_ev .sz.mp4
16.VT过虚拟化_ev .sz.mp4
14.EPT_HOOK2_ev .sz.mp4
11.EPT概念_ev .sz.mp4
15.EPT_hook3_ev .sz.mp4
13.EPTHook_01_ev .sz.mp4
五期上资料
五期下资料
关闭Windows自带杀毒软件Defender.bat
03.minifiler
04.x64
09.VT
07.调试原理
06.注入
01.开讲
02.内存
05.异常
08.自建调试
01.01.环境搭建.mp4
11.01.EtwHOOK原理.mp4
02.12.页表基址.mp4
02.17.控制寄存器.mp4
02.13.0地址挂页.mp4
02.08.任务段.mp4
02.14.29912分页.mp4
02.03.普通段权限_跨段不提权.mp4
02.07.int3HOOK.mp4
02.10.页表的前戏.mp4
02.16.TLB.mp4
02.06.陷阱门与段HOOK流程.mp4
02.05.中断门.mp4
02.02.D_B_TYPE.mp4
02.09.任务门与页环境搭建.mp4
02.01.段探测.mp4
02.15.PCD_PWT_PAT.mp4
02.11.页属性U_RW_P.mp4
02.04.调用门.mp4
06.02.私有句柄表.mp4
06.01.句柄表.mp4
08.06.DPC.mp4
08.02.APC插入.mp4
08.01.APC_初始化.mp4
08.05.进程挂靠.mp4
08.03.APC内核执行.mp4
08.04.APC执行.mp4
07.01.回调监视.mp4
07.03.破图标_防降权.mp4
07.02.句柄回调.mp4
09.07.云下发.mp4
09.04.读写.mp4
09.06.驱动自加载_游戏测试.mp4
09.02.获取进程模块.mp4
09.05.API编写.mp4
09.03.通信.mp4
09.01.内存查询.mp4
10.05.互斥体.mp4
10.01.自旋锁.mp4
10.03.WaitForSingleObject.mp4
10.02.等待网.mp4
10.04.事件与信号.mp4
04.02.系统调用进内核.mp4
04.04.ssdt工具封装.mp4
04.01.系统调用_R3流程.mp4
04.03.系统调用返回.mp4
03.06.设备过滤.mp4
03.09.内存加载_3.mp4
03.01.驱动入口介绍1.mp4
03.01.驱动入口介绍2.mp4
03.07.内存加载_1.mp4
03.03.链表断链.mp4
03.05.Io通信.mp4
03.08.内存加载_2.mp4
03.11.内存加载_5_处理内存.mp4
03.02.字符串操作.mp4
03.10.内存加载_4.mp4
03.04.蓝屏.mp4
05.07.线程的被动切换.mp4
05.03.线程结构介绍.mp4
05.02.进程保护.mp4
05.04.线程查找.mp4
05.01.进程.mp4
05.06.线程模拟代码讲解.mp4
05.05.线程的主动切换.mp4
BELog-master (1).zip
devicetree.exe
9.0地址执行代码.zip
WindowProtected.zip
day03.zip
Winobj.exe
ntkrnlpa.idb
EasyBCD.zip
内核Apc.zip
rw6_读测试.zip
rw11_远程CALL_2.zip
rw9_进程保护.zip
ntoskrnl.exe.id0
蓝屏文件.zip
WindowProtected (1).zip
rw8_查询内存与句柄回调.zip
bug_code.pdf
IA-32卷3:系统编程指南.pdf
API实现.zip
Dpc.zip
rw13_自动化编译.zip
badeye-v1.0.zip
Dbgview.exe
12.TLB.cpp
BELog-master.zip
用户APC.zip
ntoskrnl.exe.id1
rw3_WIN10通信与R3封装.zip
ntoskrnl.exe.til
vxd19PEx.sys
WRK-v1.2.rar
sysenter.txt
带病毒的.7z
ThreadSwitch.rar
rw5_读内存.zip
驱动基础函数1.txt
rw7_写内存.zip
过机器码 - 副本.sys
ntoskrnl.idb
5.int3段劫持作业.cpp
[WINDOWS内核原理与实现].潘爱民.扫描版 Jordan.pdf
[WINDOWS内核原理与实现].潘爱民.扫描版 Jordan (1).pdf
ntoskrnl.exe.idb
PCHunter64.exe
Apc注入.zip
ntoskrnl.exe.id2
PeLoad8 (1).zip
进程保护.zip
手把手教你设计CPU——RISC-V处理器篇_胡振波_2018-05-01.pdf
rw10_远程CALL_1.zip
火哥录屏工具.rar
rw12_隐藏驱动_删除自身文件_删除注册表.zip
BEPatchDebug.zip
1.e
7.任务段.cpp
Main.c
zs.zip
WindowProtected-HOOKapi完成.zip
http.zip
搜索特征码.zip
蓝洞签名密码1.pfx
KernelHttp.7z
FuckIcon.zip
VS2015安装需要的证书.zip
day07.zip
Copy签名.zip
ntoskrnl.exe.nam
rw.zip
PeLoad8.zip
驱动管理.exe
rw2_win7通信.zip
signtools.zip
IA-32卷3:系统编程指南[123457 11 12].pdf
PCHunter32.exe
版本号.txt
rw4_驱动加载.zip
BEPatchDebug.sys
day10ssdt.zip
PDBDownloader.exe
ntoskrnl.exe
编译项目.zip
WRK-v1.2 (1).rar
09.01.VT简介.mp4
09.05.控制字段填充.mp4
09.02.VT能力检测.mp4
09.06.VT事件处理_cpuid.mp4
09.09.WIN10_BUG问题与异常拦截转发.mp4
09.04.HOST_GUEST填充.mp4
09.10.MTF与页异常.mp4
09.08.兼容WIN10_BUG.mp4
09.07.退出VT_msr寄存器拦截.mp4
09.03.VMXON区初始化.mp4
03.01.minifiler框架初识.mp4
03.02.重定向.mp4
03.03.minifiler通信.mp4
04.03.x64段.mp4
04.04.调用门 625.mp4
04.09.系统调用3.mp4
04.06.物理地址映射.mp4
04.13.X64回调实现.mp4
04.12.X64_syscall回调.mp4
04.01.x64常识铺垫.mp4
04.11.进程伪装.mp4
04.10.ssdt解析.mp4
04.05.x64页表.mp4
04.02.x64汇编的一些细节.mp4
04.07.x64系统调用1.mp4
04.08.系统调用2分析.mp4
进程伪装2.zip
进程伪装.zip
页表.zip
基于EPT的内存虚拟化研究与实现.pdf
VT_退出与MSR拦截的前戏.zip
进程回调.zip
xhunter样本分析.zip
5期下.xls
AsmDude汇编VS插件2015-2019.vsix
VT_cpuid04.zip
基于硬件虚拟化技术的轻量级VMM框架的实现摘要 (1).pdf
进程伪装4_完整版.zip
Inject_01.zip
VT_异常拦截_08.zip
VT_WIN10_07.zip
VT_事件注入09.zip
HotGeDbg_第三天.zip
VT_ept_处理11.zip
VT_EPTHook13.zip
VT_msr_HOOK06.zip
5期下 (1).xls
数据.zip
垃圾调试器.zip
HotGeDbg_第五天绕过首次断点.zip
VEHHook.zip
X64异常修复.zip
VT_epthook14.zip
VT_Ept构建初始化10.zip
VT_EPTHook12.zip
YDArk_1.0.2.1.zip
csrss进程申请内存的解决方案.txt
物理页页表映射.zip
Inject_02.zip
HotGeDbg.zip
进程伪装3.zip
threadInject.txt
驱动隐藏抹除加载痕迹2.txt
Intel_Media_Developers_Guide.pdf
HotGeDbg_第四天 读写函数.zip
VT_填充VMON_02.zip
VT_框架完成04.zip
unicorn_pe.exe
minifilterCommm.zip
VT_过VMP虚拟化检测15.zip
Inject_03线程断链.zip
VT_GUEST_HOST填充03.zip
基于硬件虚拟化技术的轻量级VMM框架的实现摘要.pdf
驱动隐藏抹除加载痕迹1.txt
01.01.座谈大会.mp4
02.02.map内存锁页.mp4
02.03.页帧数据库.mp4
02.01.私有内存锁页.mp4
02.04.PTE原型.mp4
06.2.注入02_执行时机.mp4
06.1.注入01.mp4
06.3.注入03_修复异常.mp4
07.07.内存断点.mp4
07.2.发送假消息.mp4
07.03.NtWaitForDebugEvent分析.mp4
07.1.调试通道.mp4
07.04.NtDebugContinue分析.mp4
07.06.硬件断点.mp4
07.05.int3断点.mp4
08.04.读写与页保护函数实现.mp4
08.07.永劫.mp4
08.02.DebugPort移位.mp4
08.06.PEB处理以及第一次断点.mp4
08.03.ETW引入.mp4
08.05.线程设置上下文重写.mp4
08.01.自建调试代码修正.mp4
05.02.异常派发.mp4
05.03.VEH.mp4
05.05.VEH_hook.mp4
05.07.SEH_编译扩展.mp4
05.11.X64异常结构解析.mp4
05.09.异常全局展开.mp4
05.13.异常修复.mp4
05.08.局部展开.mp4
05.06.SEH派发过程.mp4
05.10.最后一道防线.mp4
05.01.异常简介与异常登记.mp4
05.04.VEH_HOOK原理.mp4
我用夸克网盘给你分享了「火哥7期」,点击链接或复制整段内容,打开「夸克APP」即可获取。
/~87d23M86S0~![]()