世界,您好!-  侠者非攻社区置顶

世界,您好!

欢迎使用 WordPress。这是您的第一篇文章。编辑或删除它,然后开始写作吧!
李落尘Ustinian的头像-  侠者非攻社区荣誉会员李落尘Ustinian5个月前
31261
测试文章-  侠者非攻社区

测试文章

111111
李落尘Ustinian的头像-  侠者非攻社区荣誉会员李落尘Ustinian5个月前
07913
AntiMonitor wtsapi32 EnumProcess 进程遍历-  侠者非攻社区

AntiMonitor wtsapi32 EnumProcess 进程遍历

基础知识 🎯 核心功能 WTSEnumerateProcessesW 是一个 Windows API 函数,它主要用于枚举指定终端服务器上的活动进程。通过调用此函数,你可以获取一个包含进程ID、进程名等信息的列表,这对于...
李落尘Ustinian的头像-  侠者非攻社区荣誉会员李落尘Ustinian5个月前
26213
AntiMonitor psapi EnumProcess 进程遍历-  侠者非攻社区

AntiMonitor psapi EnumProcess 进程遍历

0x00 基础知识 在 Windows 系统编程中,获取当前运行的所有进程列表是一项常见需求。EnumProcesses 这个 Windows API 函数就用于此目的,它能够获取系统中所有进程的标识符(PID)。 🎯 函数概...
李落尘Ustinian的头像-  侠者非攻社区荣誉会员李落尘Ustinian5个月前
710612
第一个 HelloWordDriver 驱动程序-  侠者非攻社区

第一个 HelloWordDriver 驱动程序

0x00 新建项目 0x01 编写驱动 /* * 项目名称:KrpsHelloWorld (KMDF Driver) * 描述:一个基于 KMDF 框架的最小化驱动示例 * 环境:Windows 10/11, WDK */ // fltkernel.h 是文件系统过滤驱动的...
李落尘Ustinian的头像-  侠者非攻社区荣誉会员李落尘Ustinian5天前
0477
AntiMonitor tlhelp32 EnumProcess 进程遍历-  侠者非攻社区

AntiMonitor tlhelp32 EnumProcess 进程遍历

0x00 基础知识 tlhelp32.h 是 Windows API 中提供系统快照(Snapshot)功能的核心头文件。它封装了 Toolhelp Library 的一系列函数,主要用于遍历和检查当前系统中的进程、线程...
李落尘Ustinian的头像-  侠者非攻社区荣誉会员李落尘Ustinian5个月前
0467
Windows 内核 双Win11虚拟机调试环境搭建 完美无坑版教程-  侠者非攻社区

Windows 内核 双Win11虚拟机调试环境搭建 完美无坑版教程

0x00 宿主开发虚拟机安装开发环境 本人开发测试环境: VMware® Workstation 297732825 Pro 25H2u1,两台虚拟机网络均为 NAT 模式宿主开发虚拟机Windows 11 23H2Visual Studio 2026 (暂不支持...