第一课:过保护的演示以及驱动框架的搭建
完美过dnf驱动保护,让OD CE正常附加调试器
第二课:2.绕过NtOpenProcess的钩子让进程显示出来
第3课 让ce正常扫描内存
第4课 让ce能够修改数据
第5课 恢复NtOpenThread
6.对付KiAttchProcess的内联hook 1
7.对付KiAttchProcess的内联hook 2
8.tp的两个最深钩子的分析
9.NtDebugActiveProcess的处理
第10课 DbgkpPostFakeThreadMessages的处理.rar
第11课 DbgkpPostFakeModuleMessages的处理
第12课 DbgkpSendApiMessage的处理
13.分析DebugPort清零
14.对抗DebugPort清零
15.硬件断点的处理
16.分析个简单的秒怪功能
17.过tp的ce非法检测(非修改特征码)