11402| 166
|
Oxygen內(nèi)核過游戲驅(qū)動保護教程 |
Oxygen內(nèi)核過游戲驅(qū)動保護教程
├──第0章 | ├──0-1 VKD兩分鐘建立雙機調(diào)試.mp4 92.28M | ├──0-2 Windbg雙機調(diào)試基礎(chǔ)操作.mp4 85.55M | ├──0-3 WDK按照和第一個驅(qū)動編寫.mp4 72.90M | ├──0-4 Windows進程的概念.mp4 96.49M | ├──0-5 Windows線程和KPCR的概念.mp4 65.58M | └──0-6 句柄和內(nèi)核對象以及Windows系統(tǒng)構(gòu)架.mp4 145.59M ├──第一章 | ├──實驗 | | ├──Lab1-1-x64Hook框架.mp4 35.43M | | ├──Lab1-2 x64Hook框架編寫完成.mp4 275.62M | | ├──Lab1-3 Pte Hook的原理.mp4 56.97M | | ├──Lab1-4-1 PteHook編寫.mp4 232.28M | | ├──Lab1-4-2PteHook的編寫.mp4 184.95M | | ├──Lab1-4-3 PteHook驗證.mp4 72.40M | | ├──Lab1-4-4-1 完美PteHook 實戰(zhàn)虛擬機物理機過PG .mp4 287.03M | | └──Lab1-4-4-2 完美PteHook 實戰(zhàn)虛擬機物理機過PG.mp4 54.07M | └──視頻 | | ├──1-10頁表自映射.mp4 172.84M | | ├──1-11-1實現(xiàn)Windbg!Pte功能.mp4 98.44M | | ├──1-11-2實現(xiàn)Windbg!Pte功能.mp4 106.23M | | ├──1-1×64通用寄存器差別.mp4 81.63M | | ├──1-2×64線性地址規(guī)范和全局變量尋址.mp4 67.40M | | ├──1-3×64調(diào)用約定.mp4 219.76M | | ├──1-4 x64Vs使用內(nèi)聯(lián)匯編.mp4 27.40M | | ├──1-5-1保護模式的段保護.mp4 483.46M | | ├──1-5-2系統(tǒng)描述符.mp4 330.53M | | ├──1-6控制寄存器.mp4 513.94M | | ├──1-7MSR寄存器對syscall和sysret的支持.mp4 167.05M | | ├──1-8MSR寄存器對Swapgs的支持并進行實驗驗證.mp4 331.08M | | └──1-9IA32E分頁本質(zhì).mp4 422.66M ├──第二章 | ├──實驗 | | ├──[Lab]2-1 本章實驗成品演示.mp4 79.79M | | ├──[Lab]2-2 驅(qū)動中設(shè)置InstCallBack.mp4 150.91M | | ├──[Lab]2-3 PE結(jié)構(gòu)和內(nèi)存注入的原理.mp4 102.57M | | ├──[Lab]2-4 PE節(jié)區(qū)拉伸.mp4 160.95M | | ├──[Lab]2-5 如何無痕地執(zhí)行ShellCode.mp4 50.03M | | ├──[Lab]2-6 ShellCode重定位IAT TSL.mp4 78.62M | | └──[Lab]2-7 注入成品代碼閱讀以及容易踩坑的地方.mp4 85.01M | ├──2-1 第二章概述.mp4 23.42M | ├──2-2 線程內(nèi)核棧布局以及Ktrap_frame.mp4 240.04M | ├──2-3 Ktrap_frame的作用以及nt!Zw和nt!Nt的區(qū)別.mp4 246.58M | ├──2-4 SSDT表函數(shù)尋找以及過濾表和GUI線程的轉(zhuǎn)換.mp4 229.08M | ├──2-5 系統(tǒng)調(diào)用參數(shù)的復(fù)制并淺談ETWHook.mp4 115.63M | ├──2-6 Apc派遣和InstCall回調(diào).mp4 159.72M | └──2-7 PCIDE和KPTI.mp4 134.56M ├──第三章 | ├──3-1 句柄概念,R3通過句柄找到內(nèi)核對象地址.mp4 130.36M | ├──3-2 私有句柄表.mp4 207.99M | ├──3-3 全局句柄表.mp4 106.32M | ├──3-4逆向ObRefObject 內(nèi)核句柄的判斷.mp4 186.28M | ├──3-5 逆向ObRefObject 句柄權(quán)限 三級指針由來.mp4 267.97M | ├──3-6 ObTypeIndexTable和Index解密.mp4 147.65M | ├──3-7 句柄回調(diào)和簡單破除方法.mp4 226.11M | ├──[Lab-1]3-1 過ObRegCallBack回調(diào)不被檢測的原理的演示.mp4 101.59M | ├──[Lab-1]3-2 Hook函數(shù)選擇和版本判斷.mp4 167.99M | ├──[Lab-1]3-3 Hook完成并測試.mp4 297.41M | ├──[Lab-2]3-10 隱藏進程完成.mp4 154.42M | ├──[lab-2]3-11 演示.mp4 13.32M | ├──[Lab-2]3-4第三章實驗一 不PG的斷鏈隱藏展示.mp4 51.93M | ├──[Lab-2]3-5 PG檢測斷鏈機理猜測和斷鏈不PG的原理.mp4 142.31M | ├──[Lab-2]3-6 PROCESS結(jié)構(gòu)偏移尋找.mp4 265.36M | ├──[Lab-2]3-7 PROCESS斷鏈兼容全系統(tǒng)完成.mp4 110.81M | ├──[Lab-2]3-8 PspCidTable ExDestroy尋找和HandleList斷鏈.mp4 283.46M | └──[Lab-2]3-9 模式搜索尋找兼容全系統(tǒng).mp4 225.48M ├──第四章 | ├──4-1 本章概論.mp4 28.21M | ├──4-2 系統(tǒng)內(nèi)存空間管理以及為什么在高IRQL不要用分頁內(nèi)存.mp4 173.04M | ├──4-3 用戶內(nèi)存空間管理 CpoyOnWrite未解決.mp4 469.04M | ├──4-4 物理空間的管理和MmGetVirtualForPhysical逆向.mp4 329.36M | ├──4-5 共享內(nèi)存的原型Pte.mp4 183.03M | ├──4-6 CopyOnWrite問題補充和破除COW.mp4 275.27M | ├──4-7 隱藏內(nèi)存原理.mp4 49.74M | ├──[Lab-1]4-1 隱藏內(nèi)存的MmPfnDataBase兼容尋找.mp4 272.20M | ├──[Lab-1]4-2 隱藏內(nèi)存完成.mp4 169.82M | ├──[Lab-1]4-3 繞過PUBG內(nèi)存隱藏演示.mp4 78.11M | ├──[Lab-2]4-4 讀寫分類.mp4 180.62M | ├──[Lab-2]4-5 PhysicalMemory使用.mp4 143.95M | ├──[Lab-2]4-6 不附加讀寫完善.mp4 235.46M | └──[Lab-2]4-7 BUG修復(fù)和不附加的驗證.mp4 62.75M ├──第五章 | ├──5-1 APC的概念及其應(yīng)用.mp4 60.38M | ├──5-2 APC相關(guān)結(jié)構(gòu).mp4 209.89M | ├──5-3 KeInitializeApc的逆向.mp4 43.86M | ├──5-4 KeInsertQueueApc逆向.mp4 91.64M | ├──5-5 逆向不同屬性的APC頭尾插法.mp4 146.80M | ├──5-6 APC派遣過程上.mp4 383.24M | ├──5-7 用戶APC和派遣的完美閉環(huán).mp4 215.21M | ├──5-8 附加的逆向和查詢附加的原理.mp4 149.39M | ├──[Lab-1]5-1 內(nèi)核APC注入過APEX演示.mp4 41.06M | ├──[Lab-1]5-2 內(nèi)核特殊APC的插入.mp4 193.37M | ├──[Lab-1]5-3 如何找KTRAP_FRAME執(zhí)行ShellCode.mp4 198.11M | ├──[Lab-1]5-4 Ktrap_Frame修改測試.mp4 15.26M | ├──[Lab-1]5-5 申請內(nèi)存和驅(qū)動讀Dll文件的實現(xiàn).mp4 152.74M | ├──[Lab-1]5-6 ShellCode編寫K_routine修改實驗完成并測試.mp4 275.01M | ├──[Lab-2]5-10 讀寫測試.mp4 117.64M | ├──[lab-2]5-7 無驅(qū)無附加讀寫過PUBG實驗演示.mp4 54.09M | ├──[lab-2]5-8 無驅(qū)無附加讀寫過PUBG實驗演示.mp4 95.28M | └──[lab-2]5-9 不附加讀寫的完成.mp4 173.11M ├──第六章 | ├──6-1 異常和中斷的區(qū)別.mp4 62.99M | ├──6-10 VEH簡介與使用.mp4 127.03M | ├──6-11 VEH派遣過程逆向.mp4 335.08M | ├──6-2 處理器APIC架構(gòu)和中斷的類型.mp4 63.70M | ├──6-3 異常的分類和#DF觸發(fā).mp4 122.85M | ├──6-4 中斷向量號和描述符.mp4 124.32M | ├──6-5 中斷優(yōu)先權(quán)和IRQL.mp4 137.55M | ├──6-6 IRQL深入解析以及實驗驗證.mp4 291.59M | ├──6-7 從IDT函數(shù)到KiDispatchException的分析.mp4 106.48M | ├──6-8 內(nèi)核模式異常派遣流程.mp4 133.85M | ├──6-9-1 用戶模式的異常派遣流程分析.mp4 106.68M | ├──6-9-2 用戶派遣異常的堆棧提升.mp4 10.40M | ├──[Lab6-1]超級VEH演示.mp4 96.97M | ├──[Lab6-2]超級VEH的原理.mp4 42.13M | ├──[Lab6-3]shellcode編寫.mp4 148.61M | ├──[Lab6-4]設(shè)置超級VEH代碼編寫.mp4 158.34M | └──[Lab6-5]超級VEH先于普通VEH接管測試.mp4 257.23M ├──第七章 | ├──7-10 異常調(diào)試的過程以及線程逃逸的原理.mp4 137.94M | ├──7-11 調(diào)試原理.mp4 60.93M | ├──7-1Windows下調(diào)試器和被調(diào)試進程是如何工作的.mp4 121.63M | ├──7-2 調(diào)試器附加和 創(chuàng)建調(diào)試對象逆向.mp4 203.31M | ├──7-3 NtDebugActiveProcess調(diào)試對象掛入被調(diào)試進程過程逆向.mp4 153.23M | ├──7-4 DbgkpPostFakeProcessCreateMessages 發(fā)送假消息的逆向.mp4 228.29M | ├──7-5 DbgkpQueueMessage逆向以及等待體系.mp4 292.68M | ├──7-6 DbgkpSetProcessDebugObject干了什么.mp4 100.81M | ├──7-7 調(diào)試器等待R3層逆向.mp4 131.84M | ├──7-8 調(diào)試器等待R0逆向.mp4 190.79M | └──7-9 調(diào)試器事件處理和被調(diào)試進程恢復(fù).mp4 142.88M ├──第八章 | ├──[Lab]8-1 PUBG自建調(diào)試測試.mp4 20.75M | ├──[Lab]8-2 最精簡調(diào)試體系重構(gòu)原理講解.mp4 93.32M | ├──[Lab]8-3EzPdb符號文件解析免去特征碼搜索.mp4 144.66M | ├──[Lab]8-4 調(diào)試自建utils、ptehook、hideprocess、bypass回調(diào)模塊源碼講解.mp4 123.96M | ├──[Lab]8-5 重寫調(diào)試函數(shù)的思路以及DebugPort放置問題.mp4 159.38M | └──[Lab]8-6 Hook函數(shù)CET機制以及通信和重構(gòu)調(diào)試通道的優(yōu)缺點以及展望.mp4 227.77M ├──番外篇 | ├──傀儡句柄讀寫 | | ├──[ext]1-1 常見穩(wěn)定讀寫方式以及傀儡句柄讀寫原理.mp4 118.52M | | ├──[ext]1-10 修改缺陷完美讀寫獲取模塊.mp4 215.18M | | ├──[ext]1-2 框架構(gòu)建和驅(qū)動OpenProcess完成 -.mp4 105.76M | | ├──[ext]1-2 框架構(gòu)建和驅(qū)動OpenProcess完成.mp4 125.05M | | ├──[ext]1-3 為什么找找到合適的TypeIndex.mp4 139.43M | | ├──[ext]1-4 如何獲取正確的TypeIndex.mp4 42.31M | | ├──[ext]1-5 copyProcess編寫.mp4 237.85M | | ├──[ext]1-6 基于filter端口通信編寫-驅(qū)動層.mp4 230.89M | | ├──[ext]1-8 基于filter端口通信編寫完成.mp4 89.00M | | └──[ext]1-9 讀寫測試以及缺陷顯露.mp4 209.65M | └──傀儡模塊無痕hook | | ├──[ext]2-1 傀儡模塊無痕HOOK驅(qū)動演示.mp4 62.01M | | ├──[ext]2-2 Hook原理解析以及為什么x86不需要重定位.mp4 171.08M | | ├──[ext]2-3 為什么x64不需要重定位.mp4 112.10M | | ├──[ext]2-4 無痕hook框架構(gòu)建.mp4 112.16M | | ├──[ext]2-5 無痕HOOK編寫完成.mp4 175.83M | | ├──[ext]2-6 找BUG測試成品.mp4 266.49M | | └──[ext]2-7 R3層傀儡模塊HOOK的缺陷以及驅(qū)動解決方法.mp4 83.73M └──資料 | ├──配套工具.exe 902.50M | └──書籍.exe 782.88M
購買主題
本主題需向作者支付 20 資源幣 才能瀏覽
| |
| ||
| ||
| ||
| ||
| ||
| ||
| ||
| ||
| ||
小黑屋|資源共享吧 ( 瓊ICP備2023000410號-1 )
GMT+8, 2024-12-21 20:11 , Processed in 0.075489 second(s), 18 queries , MemCached On.