Oxygen内核过游戏驱动保护课程

・本站会员获取资源无需消耗积分。
为防止资源链接失效,请及时转存文件。
  • 夸克网盘 C/C++全栈内核调试与软件安全实战课程

    C/C++全栈内核调试与软件安全实战课程
    C/C++全栈内核调试与软件安全实战课程
  • 夸克网盘 极安御信网络安全系列课程合集:从病毒分析到内核攻防实战

    极安御信网络安全系列课程合集:从病毒分析到内核攻防实战
    极安御信网络安全系列课程合集:从病毒分析到内核攻防实战
  • 夸克网盘 Windows内核课程(上下册):含源码与课件的深度教学

    Windows内核课程(上下册):含源码与课件的深度教学
    Windows内核课程(上下册):含源码与课件的深度教学
  • 夸克网盘 夏曹俊C++ Windows应用开发实战教程

    夏曹俊C++ Windows应用开发实战教程
    夏曹俊C++ Windows应用开发实战教程
  • 夸克网盘 麦洛克菲内核开发与安全实战课程

    麦洛克菲内核开发与安全实战课程
    麦洛克菲内核开发与安全实战课程
  • 夸克网盘 游戏安全逆向工程师从入门到精通实战课程

    游戏安全逆向工程师从入门到精通实战课程
    游戏安全逆向工程师从入门到精通实战课程
  • 夸克网盘 Sundy Android嵌入式开发课程:源码课件助力技能提升

    Sundy Android嵌入式开发课程:源码课件助力技能提升
    Sundy Android嵌入式开发课程:源码课件助力技能提升
  • 夸克网盘 软件破解逆向工程实战第六期:DLL黑客作弊开发训练营

    软件破解逆向工程实战第六期:DLL黑客作弊开发训练营
    软件破解逆向工程实战第六期:DLL黑客作弊开发训练营
  • 夸克网盘 从零开发操作系统:从加电自检到内核引导

    从零开发操作系统:从加电自检到内核引导
    从零开发操作系统:从加电自检到内核引导
  • 夸克网盘 物联网与嵌入式系统开发课程:含源码与课件

    物联网与嵌入式系统开发课程:含源码与课件
    物联网与嵌入式系统开发课程:含源码与课件
  • 夸克网盘 老鑫免杀二期:红队与恶意代码开发实战

  • 夸克网盘 Linux内核驱动开发视频教程:从零到高级嵌入式驱动工程师

    Linux内核驱动开发视频教程:从零到高级嵌入式驱动工程师
    Linux内核驱动开发视频教程:从零到高级嵌入式驱动工程师
  • 夸克网盘 大学计算机必修课新讲:编译原理、操作系统与图形学(17章完整版)

    大学计算机必修课新讲:编译原理、操作系统与图形学(17章完整版)
    大学计算机必修课新讲:编译原理、操作系统与图形学(17章完整版)
  • 夸克网盘 Windows核心编程进阶:线程、同步与内核对象详解

    Windows核心编程进阶:线程、同步与内核对象详解
    Windows核心编程进阶:线程、同步与内核对象详解
  • 夸克网盘 《现代操作系统—原理与实现》作者录制视频教程

    《现代操作系统—原理与实现》作者录制视频教程
    《现代操作系统—原理与实现》作者录制视频教程

本课程是一套系统化的内核编程实战教程,专注于解析和绕过各类游戏驱动保护(PG)机制。课程内容从基础到进阶,覆盖了x64汇编、内存管理、进程与线程、异常处理、调试原理等核心知识点,并结合大量实验演示,帮助学习者深入理解Windows内核架构与驱动保护的工作原理。

课程内容概览:

  • 基础篇(第0章-第一章):从双机调试环境搭建、Windbg基础操作、驱动编写入门,到x64寄存器、线性地址、调用约定、保护模式段保护、系统描述符、控制寄存器、MSR寄存器、IA32E分页等底层知识,为后续学习打下坚实基础。
  • 进阶篇(第二章-第四章):深入线程内核栈、Ktrap_frame、SSDT表、系统调用、APC派遣、句柄管理、Ob回调、内存管理(物理内存、共享内存、隐藏内存)、CopyOnWrite机制等,并配套PteHook、断链隐藏、内存隐藏等实验。
  • 高级篇(第五章-第八章):涵盖APC注入、无驱无附加读写、异常与中断处理、VEH(向量化异常处理)、调试器原理与逆向、调试对象创建与消息队列、自建调试体系、符号文件解析、CET机制等,最终实现绕过PUBG、APEX等游戏驱动的保护。
  • 番外篇:补充傀儡句柄读写、傀儡模块无痕Hook等实用技术,进一步拓展内核编程的应用场景。

课程特色:

课程以“理论+实验”双线推进,每个章节都配有完整的实验视频,从原理讲解到代码编写、调试验证,全程实操演示。内容不仅覆盖了常见的过保护技术(如PteHook、断链隐藏、APC注入、VEH劫持等),还深入逆向分析了Windows内核关键函数与数据结构,帮助学习者建立系统化的内核编程思维。

适用人群:

适合具备一定C/C++编程基础、对Windows内核开发或游戏安全领域感兴趣的开发者、安全研究人员。课程内容硬核,注重底层原理与实战结合,是进阶内核编程与反外挂技术的优质学习资料。

Oxygen内核过游戏驱动保护课程

📢 以下文件由夸克网盘用户于2026-06-02分享(文件数量过多时仅展示部分文件)
Oxygen内核过游戏驱动保护课程202323.53GB
第0章558.38MB
0-1 VKD两分钟建立双机调试.mp492.28MB
0-2 Windbg双机调试基础操作.mp485.55MB
0-3 WDK按照和第一个驱动编写.mp472.9MB
0-4 Windows进程的概念.mp496.49MB
0-5 Windows线程和KPCR的概念.mp465.58MB
0-6 句柄和内核对象以及Windows系统构架.mp4145.59MB
第一章4.12GB
视频2.95GB
1-1x64通用寄存器差别.mp481.63MB
1-2x64线性地址规范和全局变量寻址.mp467.4MB
1-3x64调用约定.mp4219.76MB
1-4 x64Vs使用内联汇编.mp427.4MB
1-5-1保护模式的段保护.mp4483.46MB
1-5-2系统描述符.mp4330.53MB
1-6控制寄存器.mp4513.94MB
1-7MSR寄存器对syscall和sysret的支持.mp4167.05MB
1-8MSR寄存器对Swapgs的支持并进行实验验证.mp4331.08MB
1-9IA32E分页本质.mp4422.66MB
1-10页表自映射.mp4172.84MB
1-11-1实现Windbg!Pte功能.mp498.44MB
1-11-2实现Windbg!Pte功能.mp4106.23MB
实验1.17GB
Lab1-1-x64Hook框架.mp435.43MB
Lab1-2 x64Hook框架编写完成.mp4275.62MB
Lab1-3 Pte Hook的原理.mp456.97MB
Lab1-4-1 PteHook编写.mp4232.28MB
Lab1-4-2PteHook的编写.mp4184.95MB
Lab1-4-3 PteHook验证.mp472.4MB
Lab1-4-4-1 完美PteHook 实战虚拟机物理机过PG .mp4287.03MB
Lab1-4-4-2 完美PteHook 实战虚拟机物理机过PG.mp454.07MB
第二章1.81GB
实验707.89MB
[Lab]2-1 本章实验成品演示.mp479.79MB
[Lab]2-2 驱动中设置InstCallBack.mp4150.91MB
[Lab]2-3 PE结构和内存注入的原理.mp4102.57MB
[Lab]2-4 PE节区拉伸.mp4160.95MB
[Lab]2-5 如何无痕地执行ShellCode.mp450.03MB
[Lab]2-6 ShellCode重定位IAT TSL.mp478.62MB
[Lab]2-7 注入成品代码阅读以及容易踩坑的地方.mp485.01MB
2-1 第二章概述.mp423.42MB
2-2 线程内核栈布局以及Ktrap_frame.mp4240.04MB
2-3 Ktrap_frame的作用以及nt!Zw和nt!Nt的区别.mp4246.58MB
2-4 SSDT表函数寻找以及过滤表和GUI线程的转换.mp4229.08MB
2-5 系统调用参数的复制并浅谈ETWHook.mp4115.63MB
2-6 Apc派遣和InstCall回调.mp4159.72MB
2-7 PCIDE和KPTI.mp4134.56MB
第三章3.01GB
3-1 句柄概念,R3通过句柄找到内核对象地址.mp4130.36MB
3-2 私有句柄表.mp4207.99MB
3-3 全局句柄表.mp4106.32MB
3-4逆向ObRefObject 内核句柄的判断.mp4186.28MB
3-5 逆向ObRefObject 句柄权限 三级指针由来.mp4267.97MB
3-6 ObTypeIndexTable和Index解密.mp4147.65MB
3-7 句柄回调和简单破除方法.mp4226.11MB
[Lab-1]3-1 过ObRegCallBack回调不被检测的原理的演示.mp4101.59MB
[Lab-1]3-2 Hook函数选择和版本判断.mp4167.99MB
[Lab-1]3-3 Hook完成并测试.mp4297.41MB
[Lab-2]3-4第三章实验一 不PG的断链隐藏展示.mp451.93MB
[Lab-2]3-5 PG检测断链机理猜测和断链不PG的原理.mp4142.31MB
[Lab-2]3-6 PROCESS结构偏移寻找.mp4265.36MB
[Lab-2]3-7 PROCESS断链兼容全系统完成.mp4110.81MB
[Lab-2]3-8 PspCidTable ExDestroy寻找和HandleList断链.mp4283.46MB
[Lab-2]3-9 模式搜索寻找兼容全系统.mp4225.48MB
[Lab-2]3-10 隐藏进程完成.mp4154.42MB
[lab-2]3-11 演示.mp413.32MB
第四章2.59GB
4-1 本章概论.mp428.21MB
4-2 系统内存空间管理以及为什么在高IRQL不要用分页内存.mp4173.04MB
4-3 用户内存空间管理 CpoyOnWrite未解决.mp4469.04MB
4-4 物理空间的管理和MmGetVirtualForPhysical逆向.mp4329.36MB
4-5 共享内存的原型Pte.mp4183.03MB
4-6 CopyOnWrite问题补充和破除COW.mp4275.27MB
4-7 隐藏内存原理.mp449.74MB
[Lab-1]4-1 隐藏内存的MmPfnDataBase兼容寻找.mp4272.2MB
[Lab-1]4-2 隐藏内存完成.mp4169.82MB
[Lab-1]4-3 绕过PUBG内存隐藏演示.mp478.11MB
[Lab-2]4-4 读写分类.mp4180.62MB
[Lab-2]4-5 PhysicalMemory使用.mp4143.95MB
[Lab-2]4-6 不附加读写完善.mp4235.46MB
[Lab-2]4-7 BUG修复和不附加的验证.mp462.75MB
第五章2.55GB
5-1 APC的概念及其应用.mp460.38MB
5-2 APC相关结构.mp4209.89MB
5-3 KeInitializeApc的逆向.mp443.86MB
5-4 KeInsertQueueApc逆向.mp491.64MB
5-5 逆向不同属性的APC头尾插法.mp4146.8MB
5-6 APC派遣过程上.mp4383.24MB
5-7 用户APC和派遣的完美闭环.mp4215.21MB
5-8 附加的逆向和查询附加的原理.mp4149.39MB
[Lab-1]5-1 内核APC注入过APEX演示.mp441.06MB
[Lab-1]5-2 内核特殊APC的插入.mp4193.37MB
[Lab-1]5-3 如何找KTRAP_FRAME执行ShellCode.mp4198.11MB
[Lab-1]5-4 Ktrap_Frame修改测试.mp415.26MB
[Lab-1]5-5 申请内存和驱动读Dll文件的实现.mp4152.74MB
[Lab-1]5-6 ShellCode编写K_routine修改实验完成并测试.mp4275.01MB
[lab-2]5-7 无驱无附加读写过PUBG实验演示.mp454.09MB
[lab-2]5-8 无驱无附加读写过PUBG实验演示.mp495.28MB
[lab-2]5-9 不附加读写的完成.mp4173.11MB
[Lab-2]5-10 读写测试.mp4117.64MB
第六章2.27GB
6-1 异常和中断的区别.mp462.99MB
6-2 处理器APIC架构和中断的类型.mp463.7MB
6-3 异常的分类和#DF触发.mp4122.85MB
6-4 中断向量号和描述符.mp4124.32MB
6-5 中断优先权和IRQL.mp4137.55MB
6-6 IRQL深入解析以及实验验证.mp4291.59MB
6-7 从IDT函数到KiDispatchException的分析.mp4106.48MB
6-8 内核模式异常派遣流程.mp4133.85MB
6-9-1 用户模式的异常派遣流程分析.mp4106.68MB
6-9-2 用户派遣异常的堆栈提升.mp410.4MB
6-10 VEH简介与使用.mp4127.03MB
6-11 VEH派遣过程逆向.mp4335.08MB
[Lab6-1]超级VEH演示.mp496.97MB
[Lab6-2]超级VEH的原理.mp442.13MB
[Lab6-3]shellcode编写.mp4148.61MB
[Lab6-4]设置超级VEH代码编写.mp4158.34MB
[Lab6-5]超级VEH先于普通VEH接管测试.mp4257.23MB
第七章1.72GB
7-1Windows下调试器和被调试进程是如何工作的.mp4121.63MB
7-2 调试器附加和 创建调试对象逆向.mp4203.31MB
7-3 NtDebugActiveProcess调试对象挂入被调试进程过程逆向.mp4153.23MB
7-4 DbgkpPostFakeProcessCreateMessages 发送假消息的逆向.mp4228.29MB
7-5 DbgkpQueueMessage逆向以及等待体系.mp4292.68MB
7-6 DbgkpSetProcessDebugObject干了什么.mp4100.81MB
7-7 调试器等待R3层逆向.mp4131.84MB
7-8 调试器等待R0逆向.mp4190.79MB
7-9 调试器事件处理和被调试进程恢复.mp4142.88MB
7-10 异常调试的过程以及线程逃逸的原理.mp4137.94MB
7-11 调试原理.mp460.93MB
第八章769.86MB
[Lab]8-1 PUBG自建调试测试.mp420.75MB
[Lab]8-2 最精简调试体系重构原理讲解.mp493.32MB
[Lab]8-3EzPdb符号文件解析免去特征码搜索.mp4144.66MB
[Lab]8-4 调试自建utils、ptehook、hideprocess、bypass回调模块源码讲解.mp4123.96MB
[Lab]8-5 重写调试函数的思路以及DebugPort放置问题.mp4159.38MB
[Lab]8-6 Hook函数CET机制以及通信和重构调试通道的优缺点以及展望.mp4227.77MB
番外篇2.44GB
傀儡句柄读写1.48GB
[ext]1-1 常见稳定读写方式以及傀儡句柄读写原理.mp4118.52MB
[ext]1-2 框架构建和驱动OpenProcess完成 -.mp4105.76MB
[ext]1-2 框架构建和驱动OpenProcess完成.mp4125.05MB
[ext]1-3 为什么找找到合适的TypeIndex.mp4139.43MB
[ext]1-4 如何获取正确的TypeIndex.mp442.31MB
[ext]1-5 copyProcess编写.mp4237.85MB
[ext]1-6 基于filter端口通信编写-驱动层.mp4230.89MB
[ext]1-8 基于filter端口通信编写完成.mp489MB
[ext]1-9 读写测试以及缺陷显露.mp4209.65MB
[ext]1-10 修改缺陷完美读写获取模块.mp4215.18MB
傀儡模块无痕hook983.39MB
[ext]2-1 傀儡模块无痕HOOK驱动演示.mp462.01MB
[ext]2-2 Hook原理解析以及为什么x86不需要重定位.mp4171.08MB
[ext]2-3 为什么x64不需要重定位.mp4112.1MB
[ext]2-4 无痕hook框架构建.mp4112.16MB
[ext]2-5 无痕HOOK编写完成.mp4175.83MB
[ext]2-6 找BUG测试成品.mp4266.49MB
[ext]2-7 R3层傀儡模块HOOK的缺陷以及驱动解决方法.mp483.73MB
资料1.7GB
配套工具.zip902.55MB
书籍.zip842.16MB
共144个文件,合计:23.53GB
夸克网盘
资源评论 AUP主 M管理员
评分
{{ rating }}分