-
Windows驱动编程入门教程
某平台付费的驱动编程教程,涉及win7 win8 win10 主要是入门方便的,从搭建环境到写一个完整的驱动程序链接: https:/ -
驱动隐藏
我们可以通过未导出的函数 MiProcessLoaderEntry 将驱动从驱动链表中移除其次再将驱动的痕迹擦去,一般来说可以过Ark工具(此方法唯一的缺点就是无法卸载驱动和无法使用异常处理函数)0环驱动代码include // 未1.12k 1 0 7月前 · gs666 -
植物大战僵尸变态功能实现 单机游戏
[为了避免浪费服务器资源,视频就放到别的地方了,先来一个效果图](0.79 AGV:/ 复制打开抖音,看看【落'尘的作品】# 植物大战僵尸 # 游戏日常 # 单机游戏 # ... http -
VS2013+WDK8.1 驱动开发环境配置 驱动编程
Windows Driver Kit 是一种完全集成的驱动程序开发工具包,它包含 WinDDK 用于测试 Windows 驱动器的可靠性和稳定性,本次实验使用的是 WDK8.1 驱动开发工具包,该工具包支持 Windows 7到Windows 10 系统的驱动开发。驱动WD687 2 1 8月前 · gusong125 -
一个驱动的编译及安装问题
我这边遇到了一个问题,就是我从github上拉了一份Vjoy的代码(HID驱动+过滤驱动),然后我修改了其工程的SDK版本,并添加了测试签名,但是生成的sys始终识别不到,就算识别到,也是显示未知设备,而且,通过dbgView查看,提示是WdfDriverCreate544 1 0 8月前 · admin -
软件调试第二版卷2 PDF 高清带书签目录
本书是国内当前集中介绍软件调试主题的权威著作。本书第2 卷分为5 篇,共30 章,主要围绕Windows系统展开介绍。第一篇(第1~4 章)介绍Windows 系统简史、进程和线程、架构和系统部件,以及Windows系统的启动过程,既从空间角度讲述Windows 的软 -
IDA Pro 7.7.220118 (SP1) 全插件绿色版
IDA Pro 7.7.220118 (SP1) 绿色版由 Binwalker 基于 Think-Cell Operations GmbH 公司泄露版本和 TOM_RUS 的 Keygen 方案制作,包含全套 Hex-Rays Decompiler 插件(部分为老版本 -
利用汇编注入代码到其他进程
代码实现:inject.incinclude windows.incinclude kernel32.incinclude user32.incinclude Comctl32.incinclude shell32.incinclude -
FPS游戏找数据总览 FPS
1.找人物链表 按照软件开发的思维,一般来讲人物里面具体的数据应该都会存在一个结构体或者类中,比如血量啊,坐标啊,阵营啊等等一些列大家都有的东西,而且,为了代码好维护,估计所有的人物存储方式要么是一个链表或者数组存警察和土匪,要么是两个数组或者链表一个存警察,一个存土匪,绝对不会有游戏公司的程序 -
内核测试模式过DSE签名 驱动编程
微软在 x64 系统中推出了 DSE 保护机制,DSE全称 (Driver Signature Enforcement) ,该保护机制的核心就是任何驱动程序或者是第三方驱动如果想要在正常模式下被加载则必须要经过微软的认证,当驱动程序被加载到内存时会验证签名的正确性,如627 0 0 -
WinDBG 配置内核双机调试 驱动编程
WinDBG 是在 windows 平台下,强大的用户态和内核态调试工具,相比较于 Visual Studio 它是一个轻量级的调试工具,所谓轻量级指的是它的安装文件大小较小,但是其调试功能却比VS更为强大,WinDBG由于是微软的产品所以能够调试 Windows 系574 0 0 -
windbg常用命令总结 驱动编程
Windbg是Microsoft公司免费调试器调试集合中的GUI的调试器,支持Source和Assembly两种模式的调试。Windbg不仅可以调试应用程序,还可以进行Kernel Debug。结合Microsoft的Symbol Server,可以获取系统符号文件,508 0 0 -
游戏逆向分析入门:植物栏无冷却的找法 单机游戏
通过使用CE遍历内存,定位到植物无冷却的核心代码处,并通过修改关键的跳转来实现所有植物的无冷却。 第一种遍历修改方式 无冷却的遍历技巧1: - 打开CE->回到游戏种植一颗向日葵 ->扫描未知初始数值 - 然后切回游戏 - -
百度网盘链接下载(不限速)
我从b站找到个百度网盘链接下载的软件,免费好用。实测120mb没问题,文件也不会损坏。但是需要关注他们的微信公众号才行,不过不用开会员挺好的。原b站链接: -
获取任意进程任意模块的基址
代码如下://通过进程ID获取某模块的基址void GetMoudleBaseAddr(DWORD dwPid, const TCHAR* szDllName, DWORD& dwDllBase){HANDLE hProcessSnap = CreateToolh