火哥windows内核7期
├─内核上│├─01.环境搭建
││ 01.01.环境搭建.mp4
││
│├─02.保护模式
││ 02.01.段探测.mp4
││ 02.02.D_B_TYPE.mp4
││ 02.03.普通段权限_跨段不提权.mp4
││ 02.04.调用门.mp4
││ 02.05.中断门.mp4
││ 02.06.陷阱门与段HOOK流程.mp4
││ 02.07.int3HOOK.mp4
││ 02.08.任务段.mp4
││ 02.09.任务门与页环境搭建.mp4
││ 02.10.页表的前戏.mp4
││ 02.11.页属性U_RW_P.mp4
││ 02.12.页表基址.mp4
││ 02.13.0地址挂页.mp4
││ 02.14.29912分页.mp4
││ 02.15.PCD_PWT_PAT.mp4
││ 02.16.TLB.mp4
││ 02.17.控制寄存器.mp4
││
│├─03.驱动
││ 03.01.驱动入口介绍1.mp4
││ 03.01.驱动入口介绍2.mp4
││ 03.02.字符串操作.mp4
││ 03.03.链表断链.mp4
││ 03.04.蓝屏.mp4
││ 03.05.Io通信.mp4
││ 03.06.设备过滤.mp4
││ 03.07.内存加载_1.mp4
││ 03.08.内存加载_2.mp4
││ 03.09.内存加载_3.mp4
││ 03.10.内存加载_4.mp4
││ 03.11.内存加载_5_处理内存.mp4
││
│├─04.系统调用
││ 04.01.系统调用_R3流程.mp4
││ 04.02.系统调用进内核.mp4
││ 04.03.系统调用返回.mp4
││ 04.04.ssdt工具封装.mp4
││
│├─05.进程线程
││ 05.01.进程.mp4
││ 05.02.进程保护.mp4
││ 05.03.线程结构介绍.mp4
││ 05.04.线程查找.mp4
││ 05.05.线程的主动切换.mp4
││ 05.06.线程模拟代码讲解.mp4
││ 05.07.线程的被动切换.mp4
││
│├─06.句柄
││ 06.01.句柄表.mp4
││ 06.02.私有句柄表.mp4
││
│├─07.回调
││ 07.01.回调监视.mp4
││ 07.02.句柄回调.mp4
││ 07.03.破图标_防降权.mp4
││
│├─08.APC
││ 08.01.APC_初始化.mp4
││ 08.02.APC插入.mp4
││ 08.03.APC内核执行.mp4
││ 08.04.APC执行.mp4
││ 08.05.进程挂靠.mp4
││ 08.06.DPC.mp4
││
│├─09.项目
││ 09.01.内存查询.mp4
││ 09.02.获取进程模块.mp4
││ 09.03.通信.mp4
││ 09.04.读写.mp4
││ 09.05.API编写.mp4
││ 09.06.驱动自加载_游戏测试.mp4
││ 09.07.云下发.mp4
││
│├─10.同步
││ 10.01.自旋锁.mp4
││ 10.02.等待网.mp4
││ 10.03.WaitForSingleObject.mp4
││ 10.04.事件与信号.mp4
││ 10.05.互斥体.mp4
││
│└─11.ETW
│ 11.01.EtwHOOK原理.mp4
│
├─内核下
│├─01.开讲
││ 01.01.座谈大会.mp4
││
│├─02.内存
││ 02.01.私有内存锁页.mp4
││ 02.02.map内存锁页.mp4
││ 02.03.页帧数据库.mp4
││ 02.04.PTE原型.mp4
││
│├─03.minifiler
││ 03.01.minifiler框架初识.mp4
││ 03.02.重定向.mp4
││ 03.03.minifiler通信.mp4
││
│├─04.x64
││ 04.01.x64常识铺垫.mp4
││ 04.02.x64汇编的一些细节.mp4
││ 04.03.x64段.mp4
││ 04.04.调用门 625.mp4
││ 04.05.x64页表.mp4
││ 04.06.物理地址映射.mp4
││ 04.07.x64系统调用1.mp4
││ 04.08.系统调用2分析.mp4
││ 04.09.系统调用3.mp4
││ 04.10.ssdt解析.mp4
││ 04.11.进程伪装.mp4
││ 04.12.X64_syscall回调.mp4
││ 04.13.X64回调实现.mp4
││
│├─05.异常
││ 05.01.异常简介与异常登记.mp4
││ 05.02.异常派发.mp4
││ 05.03.VEH.mp4
││ 05.04.VEH_HOOK原理.mp4
││ 05.05.VEH_hook.mp4
││ 05.06.SEH派发过程.mp4
││ 05.07.SEH_编译扩展.mp4
││ 05.08.局部展开.mp4
││ 05.09.异常全局展开.mp4
││ 05.10.最后一道防线.mp4
││ 05.11.X64异常结构解析.mp4
││ 05.13.异常修复.mp4
││
│├─06.注入
││ 06.1.注入01.mp4
││ 06.2.注入02_执行时机.mp4
││ 06.3.注入03_修复异常.mp4
││
│├─07.调试原理
││ 07.03.NtWaitForDebugEvent分析.mp4
││ 07.04.NtDebugContinue分析.mp4
││ 07.05.int3断点.mp4
││ 07.06.硬件断点.mp4
││ 07.07.内存断点.mp4
││ 07.1.调试通道.mp4
││ 07.2.发送假消息.mp4
││
│├─08.自建调试
││ 08.01.自建调试代码修正.mp4
││ 08.02.DebugPort移位.mp4
││ 08.03.ETW引入.mp4
││ 08.04.读写与页保护函数实现.mp4
││ 08.05.线程设置上下文重写.mp4
││ 08.06.PEB处理以及第一次断点.mp4
││ 08.07.永劫.mp4
││
│└─09.VT
│ 09.01.VT简介.mp4
│ 09.02.VT能力检测.mp4
│ 09.03.VMXON区初始化.mp4
│ 09.04.HOST_GUEST填充.mp4
│ 09.05.控制字段填充.mp4
│ 09.06.VT事件处理_cpuid.mp4
│ 09.07.退出VT_msr寄存器拦截.mp4
│ 09.08.兼容WIN10_BUG.mp4
│ 09.09.WIN10_BUG问题与异常拦截转发.mp4
│ 09.10.MTF与页异常.mp4
│
├─火哥内核7期_gdd4264
│ 11.EPT概念_ev .sz.mp4
│ 12.EPT初始化_ev .sz.mp4
│ 13.EPTHook_01_ev .sz.mp4
│ 14.EPT_HOOK2_ev .sz.mp4
│ 15.EPT_hook3_ev .sz.mp4
│ 16.VT过虚拟化_ev .sz.mp4
│
└─火哥内核资料
五期上资料.zip
五期下资料.zip
关闭Windows自带杀毒软件Defender.bat
**** Hidden Message *****https://api.kt6.cc/qrcode.php?url=https://pan.quark.cn/s/a0481976b154https://api.kt6.cc/qrcode.php?url=https://pan.baidu.com/s/1Hhltfnq2kscgNwdM2A3iew?pwd=ns5z
啥也不说了,感谢楼主分享哇! 期下资料.zip
关闭Windows自带杀毒软件Defender.bat
啥也不说了,感谢楼主分享哇! 啥也不说了,感谢楼主分享哇! 啥也不说了,感谢楼主分享哇! 啥也不说了,感谢楼主分享哇! 啥也不说了,感谢楼主分享哇! 回的人少,我来小顶一下 啥也不说了,感谢楼主分享哇!