Skip to content

Latest commit

 

History

History
44 lines (38 loc) · 3.23 KB

Windows_10内核编程_kernel.md

File metadata and controls

44 lines (38 loc) · 3.23 KB

1. Hello World

  • 新建工程 - Empty WDM Driver
  1. 顶部环境 修改为 x64
  2. 项目属性 - C/C++ - 常规 - 警告视为错误 - 否
  3. (可选, 找不到ntddk.h时) 项目属性 - C/C++ - 常规 - 附加包含目录 , 添加C:\Program Files (x86)\Windows Kits\10\Include\10.0.22621.0\km;
  4. 项目属性 - C/C++ - 代码生成 - Spectre Mitigation - Disabled
  5. Driver Files 下的 .inf 删除(初学不用)

内核编程

Document 01 Windows内核理论基础学习 Windows 内核编程》1.环境搭建以及第一个内核程序 火哥 Windows内核逆向 | 驱动开发 第6期(更新中) 火哥 Windows内核逆向 | 驱动开发 第6期(更新中)| UP主 0x00实验室 Driver Download Windows内核安全-字符串操作【逆向安全/漏洞安全/2023最新课程/CTF】- 极安御信系列课程 Windows内核安全-R3与R0通信【逆向安全/漏洞安全/CTF】 0环与3环通信方式 驱动-内核空间与内核模块 驱动第一次作业 2023零基础开发驱动之编写第一个驱动文件 系统调用-3环进0环 3环与0环通信-代码 进程与线程-EPROCESS&ETHREAD&KPCR 进程与线程-内核隐藏进程 进程与线程-模拟线程切换

package

TitanHide 泰坦驱动 github开源

Video

windows驱动开发进阶篇-内核安全视频课程 创客-Linux内核开发及优化 https://space.bilibili.com/94240122/video https://space.bilibili.com/95835298/video 二进制 - VT虚拟化&内核驱动 柠檬有多萌萌胧未可知 | 3.windows驱动内核安全-windows Debug构建通道提升权限