极安御信网络安全系列课程合集是一套覆盖广泛、体系完整的网络安全实战教程。内容从基础的病毒分析、Windows系统编程,深入到红队攻防、游戏安全以及Windows驱动开发与内核安全,并包含一套面向零基础的C语言与汇编入门课程,适合不同阶段的学习者系统提升。 核心模块与内容特色: 病毒分析与漏洞挖掘:从病毒分析基础入手,逐步深入到PlugX、骷髅病毒等真实样本分析,并涵盖栈溢出漏洞、Windows消息机制木马、远程线程注入等关键技术,帮助学习者掌握恶意软件的分析与对抗能力。 红队安全与攻防实战:聚焦红队视角,包含IAT Hook、VEH异常Hook、Shellcode加载器原理(Go/C#/Pyt…...
《火哥Windows内核课程》是一套系统深入的内核编程与系统底层原理教程,内容覆盖保护模式、驱动开发、系统调用、进程线程、内存管理、异常处理、调试体系等核心模块。课程分为上下两大部分,从硬件底层机制到操作系统内核实现,逐步构建完整的Windows内核知识体系。
课程特色:
- 保护模式详解:从段寄存器、段描述符到分页机制,深入剖析CPU保护模式下的内存管理与权限控制。
- 驱动开发实战:涵盖驱动对象、R3/R0通信、驱动隐藏、内核重载等关键技术,配套完整驱动加载器与通信代码。
- 系统调用与HOOK:SSDT表结构分析、常规HOOK与隐藏HOOK思路,结合实战演示系统调用拦截技术。
- 进程线程内核结构:深入EPROCESS、ETHREAD结构,讲解进程创建、线程切换、DPC等底层机制。
- 内存管理与异常处理:VAD机制、虚拟内存分配、CPU异常记录、SEH异常处理流程,覆盖内核与用户层异常派发。
- 自建调试体系:从零实现调试器,包括调试事件采集、断点管理、读写内存API重写、OD插件编写等高级内容。
资源包含:
- 内核上:保护模式(23讲)、驱动开发(5讲)、系统调用(5讲)、进程线程(7讲)、句柄表(2讲)、APC(6讲)、内核同步(8讲)、消息处理(2讲)
- 内核下:内存管理(4讲)、异常处理(10讲)、调试原理(8讲)、自建调试体系(22讲)、过TP隐藏进程实战
- 配套课件与源码:课件.zip包含课程所有示例代码与实验项目
适合具备C/C++基础、希望深入理解Windows操作系统底层原理的开发者、安全研究人员及驱动工程师学习。

📢 以下文件由夸克网盘用户于2026-06-02分享(文件数量过多时仅展示部分文件)
【编程达人】火哥Windows内核课程(上+下) - 带源码课件70.67GB
内核上36.57GB
1.保护模式9.44GB
1保护模式公开课260.87MB
1保护模式公开课.wmv260.87MB
2段寄存器介绍279.46MB
2段寄存器介绍.wmv279.46MB
3段寄存器探测169.58MB
3段寄存器探测.wmv169.58MB
4段描述符与段选择子268.83MB
4段描述符与段选择子.wmv268.83MB
5R3读写操作系统295.09MB
5R3读写操作系统.wmv295.09MB
6段描述符属性S_type详解170.82MB
6段描述符属性S_type详解.wmv170.82MB
7DB位详解155.54MB
7DB位详解.wmv155.54MB
08段权限检查255.29MB
08段权限检查.wmv255.29MB
9段跳转流程361.5MB
9段跳转流程.wmv361.5MB
10段跳转实验-一致代码段分析210.15MB
10段跳转实验-一致代码段分析.wmv210.15MB
11长调用与短调用480.4MB
11长调用与短调用.wmv480.4MB
12调用门上下467.99MB
12调用门上下.wmv467.99MB
13中断门532.26MB
13中断门.wmv532.26MB
14中断门作业+陷阱门447.14MB
14中断门作业+陷阱门.wmv447.14MB
15任务段上413.33MB
15任务段上.wmv413.33MB
16任务段下484.53MB
16任务段下.wmv484.53MB
17.101012分页机制517.3MB
17.101012分页机制.wmv517.3MB
18.101012分页PED_PTE属性390.19MB
18.101012分页PED_PTE属性.wmv390.19MB
19.101012分页基地址1.21GB
2018-8-28 21.29.29.mp41.21GB
20.10101012逆向分析MmIsAddressValid函数.wmv650.28MB
20.10101012逆向分析MmIsAddressValid函数.wmv650.28MB
21.29912分页549.35MB
21.29912分页.wmv549.35MB
22.TLB585.74MB
22.TLB.wmv585.74MB
23控制寄存器与裸机实验478.65MB
23控制寄存器与裸机实验.wmv478.65MB
写拷贝 利用调用门 动态计算修改PDE PTE源文件0B
2.驱动2.41GB
24.驱动第一天621.58MB
24.驱动第一天0B
裸机程序第二天0B
24.驱动第一天.wmv621.58MB
第三天驱动通信733.58MB
代码0B
驱动加载器0B
R0通信0B
R3通信0B
第三天R3-R0通信.wmv733.58MB
驱动第二天_驱动对象416.58MB
驱动第二天_驱动对象.wmv416.58MB
驱动第四天,隐藏562.91MB
驱动第四天,隐藏.wmv562.91MB
内核重载.wmv128.79MB
3.系统调用4.27GB
1系统调用616.49MB
1.系统调用R3.wmv616.49MB
2系统调用1.05GB
2.系统调用第二天.wmv1.05GB
4.SSDTHOOK隐藏-思路-实战.wmv1.44GB
4.SSDTHOOK隐藏-思路-实战.wmv1.44GB
dsavsdag54540.17MB
3.SSDT表-常规HOOK.wmv540.17MB
系统调用第5天疑难解答671.91MB
系统调用第5天疑难解答.wmv671.91MB
4.进程线程6.38GB
1进程线程738.01MB
系统架构_进程结构.wmv738.01MB
2.线程结构561.39MB
2.线程结构.wmv561.39MB
3.进程创建999.89MB
3.进程创建.wmv999.89MB
4线程创建1.45GB
4线程创建.wmv1.45GB
5线程切换954.84MB
5线程切换.wmv954.84MB
6.线程时钟切换1.04GB
6.线程时钟切换.wmv1.04GB
7.DPC732.32MB
7.DPC.mp4732.32MB
5.句柄表1.64GB
1.进程句柄表971.09MB
1.wmv971.09MB
2.全局句柄表707.68MB
2.wmv707.68MB
6.APC3.97GB
1.APC用户层应用484.58MB
1.APC用户层应用.wmv484.58MB
2.APC初始化-插入951.79MB
2.APC初始化-插入.wmv951.79MB
3内核APC执行过程649.18MB
3内核APC执行过程.wmv649.18MB
4.APC用户执行过程1.09GB
4.APC用户执行过程.wmv1.09GB
5.扩展定时器709MB
5.扩展定时器.wmv709MB
1.封包漏洞讲解.wmv151.27MB
7.内核同步6.2GB
1.APC总结与临界区656.67MB
1.APC总结与临界区.wmv656.67MB
2内核同步523.42MB
2内核同步自旋锁与等待唤醒.wmv523.42MB
3waitForObject执行原理640.95MB
3waitForObject执行原理.wmv640.95MB
4.逆向waitforsingleObject1.35GB
4.逆向waitforsingleObject.wmv1.35GB
5WaitForSingleObject逆向与事件原理442.13MB
5WaitForSingleObject逆向与事件原理.wmv442.13MB
6.信号与互斥893.94MB
6.信号与互斥.wmv893.94MB
7.Mutex疑惑解答1.02GB
7.Mutex疑惑解答.wmv1.02GB
KQUEUE简单讲解.wmv755.44MB
8.消息2.26GB
1消息1.19GB
1消息.wmv1.19GB
2.消息处理1.08GB
2.消息处理.wmv1.08GB
内核下34.06GB
1.内存管理2.96GB
1.内核内存管理宏观角度837.98MB
内核内存管理宏观角度.wmv837.98MB
2.进程内存管理VAD762.68MB
2.进程内存管理VAD.wmv762.68MB
3.virtualAlloc详解.wmv524.17MB
4.mapped内存.wmv904.12MB
2.异常5.35GB
1.CPU异常记录533.36MB
1.CPU异常记录.wmv533.36MB
2.软件模拟异常记录461.22MB
2.软件模拟异常记录.wmv461.22MB
3.内核异常处理流程896.85MB
3.内核异常处理流程.wmv896.85MB
4.用户层派发684.39MB
4.用户层派发.wmv684.39MB
5异常复习363.91MB
5异常复习.wmv363.91MB
6.SEH异常271.56MB
6.SEH异常.wmv271.56MB
7.SEH_try1380.94MB
7.SEH_try1.wmv380.94MB
8expcet_handler3_1360.27MB
8expcet_handler3_1.wmv360.27MB
9.异常展开888.45MB
9.异常展开.wmv888.45MB
10未调试异常634.06MB
10未调试异常.wmv634.06MB
3.调试4.11GB
1.简单调试器与调试原理323.01MB
1.简单调试器与调试原理.wmv323.01MB
3.调试事件的采集964.4MB
3.调试事件的采集.wmv964.4MB
4.软件断点442.77MB
4.软件断点.wmv442.77MB
5.内存断点982.99MB
5.内存断点.wmv982.99MB
6.硬件断点430.3MB
6.硬件断点.wmv430.3MB
7.单步步入319.78MB
6.单步步入.wmv319.78MB
8.单步步过245.12MB
8.单步步过.wmv245.12MB
debugTools0B
res0B
2.调试器与被调试进程如何建立桥梁.avi495.31MB
4.自建调试体系21.18GB
1.自建调试第一天204.17MB
1.自建调试第一天.wmv204.17MB
2.内存搜索设计1.19GB
2.内存搜索设计.wmv1.19GB
3.DebugActiveProcess重写1.37GB
3.DebugActiveProcess重写.wmv1.37GB
5.NtDebugActiveProcess完美运行463.54MB
5.NtDebugActiveProcess完美运行.wmv463.54MB
6.驱动卸载完美解决方案-重写NtCreateObject1.38GB
6.驱动卸载完美解决方案-重写NtCreateObject.wmv1.38GB
8.实现NtDebugContinue.wmv575.46MB
createDebug0B
Win7Debug0B
8.实现NtDebugContinue.wmv.wmv575.46MB
9.调试采集1889.57MB
9.调试采集1.wmv889.57MB
10.调试采集重写21.01GB
createDebug0B
Win7Debug0B
10.调试采集重写2.wmv1.01GB
11.作业与杂项812.11MB
11.作业与杂项.wmv812.11MB
12.HOOK替换工具1.11GB
12.HOOK替换工具.wmv1.11GB
14.KiDispatchExceptionHook异常1.28GB
createDebug0B
Win7Debug0B
14.KiDispatchExceptionHook异常.wmv1.28GB
15.重写读写内存API1.39GB
15.重写读写内存API.wmv1.39GB
16.重写句柄函数1.12GB
16.重写句柄函数.wmv1.12GB
17.重写SET_GET_CONTEXT函数1.04GB
17.重写SET_GET_CONTEXT函数.wmv1.04GB
18.INT3接管技术520.59MB
18.INT3接管技术.wmv520.59MB
19.INT3异常接管调试1.14GB
createDebug0B
Win7Debug0B
x640B
19.INT3异常接管调试.wmv1.14GB
20.debugPort替换1.37GB
20.debugPort替换.wmv1.37GB
21.OD插件编写1.03GB
selfDebug0B
Debug0B
res0B
21.OD插件编写.wmv1.03GB
22.布置作业252.52MB
22.布置作业.wmv252.52MB
4.HOOKKiFastCall.avi550.14MB
7.实现NtWaitForDebugEvent(1).wmv1.74GB
13.替换调试采集1.avi866.38MB
过TP隐藏进程最新大招483.98MB
过TP隐藏进程0B
createDebug0B
Win7Debug0B
x640B
PassTp0B
Win7Debug0B
testFunc0B
Debug0B
过TP 隐藏进程 最新大招2019-04-21.avi483.98MB
课件.zip44.87MB
共104个文件,合计:70.67GB

10积分


