本课程是一套系统化的内核编程实战教程,专注于解析和绕过各类游戏驱动保护(PG)机制。课程内容从基础到进阶,覆盖了x64汇编、内存管理、进程与线程、异常处理、调试原理等核心知识点,并结合大量实验演示,帮助学习者深入理解Windows内核架构与驱动保护的工作原理。
课程内容概览:
- 基础篇(第0章-第一章):从双机调试环境搭建、Windbg基础操作、驱动编写入门,到x64寄存器、线性地址、调用约定、保护模式段保护、系统描述符、控制寄存器、MSR寄存器、IA32E分页等底层知识,为后续学习打下坚实基础。
- 进阶篇(第二章-第四章):深入线程内核栈、Ktrap_frame、SSDT表、系统调用、APC派遣、句柄管理、Ob回调、内存管理(物理内存、共享内存、隐藏内存)、CopyOnWrite机制等,并配套PteHook、断链隐藏、内存隐藏等实验。
- 高级篇(第五章-第八章):涵盖APC注入、无驱无附加读写、异常与中断处理、VEH(向量化异常处理)、调试器原理与逆向、调试对象创建与消息队列、自建调试体系、符号文件解析、CET机制等,最终实现绕过PUBG、APEX等游戏驱动的保护。
- 番外篇:补充傀儡句柄读写、傀儡模块无痕Hook等实用技术,进一步拓展内核编程的应用场景。
课程特色:
课程以“理论+实验”双线推进,每个章节都配有完整的实验视频,从原理讲解到代码编写、调试验证,全程实操演示。内容不仅覆盖了常见的过保护技术(如PteHook、断链隐藏、APC注入、VEH劫持等),还深入逆向分析了Windows内核关键函数与数据结构,帮助学习者建立系统化的内核编程思维。
适用人群:
适合具备一定C/C++编程基础、对Windows内核开发或游戏安全领域感兴趣的开发者、安全研究人员。课程内容硬核,注重底层原理与实战结合,是进阶内核编程与反外挂技术的优质学习资料。


10积分
