
课程是一套专为希望深入逆向工程、游戏开发与安全对抗领域的开发者量身打造的硬核实战教程。课程以”C/C++ 基础夯实→逆向分析入门→反调试对抗→游戏编程实战→Windows 内核驱动→X64 进阶→VT 虚拟化”为核心路径,系统性地串联起从 C/C++ 语法与数据结构、MFC/Windows 编程、汇编语言与 PE 文件解析,到 HOOK 技术(消息 HOOK/IAT HOOK/Inline HOOK)、游戏外挂基础实现、软件漏洞利用与 Shellcode 编写、加壳与脱壳实战,再到 Ring 3 反调试专题、Windows 内核驱动开发(进程隐藏/线程劫持/SSDT HOOK/APC 注入)、驱动读写项目、X64 网游实战与内核基础,最终深入 VT(Intel Virtualization Technology)虚拟化技术底层原理与实现的完整技术体系。你将不仅掌握每一项技术的原理与编码实现,更能通过游戏编程、漏洞利用、内核驱动、VT 开启等层层递进的实战项目,积累从用户态到内核态、从逆向分析到安全对抗的端到端工程能力。
核心学习路径
1. C/C++ 逆向基础课(第 1 部分,202 讲)—— 夯实底层编程根基
C 语言核心:从进制转换、数据类型、运算符、控制语句(if/switch/for/while/goto)到数组(一维/二维/字符数组)、指针(指针与数组/字符串/常量指针与指针常量)、函数(传参/递归/可变参数/函数指针)、结构体(深拷贝/浅拷贝/内存对齐/链表/树/联合体/枚举/位运算/宏定义/条件编译/文件操作),构建扎实的 C 语言基础。
C++ 进阶:深入命名空间、引用、类与对象、this 指针、构造与析构函数、继承(虚继承)、友元、运算符重载、虚函数与虚函数内存模型、模板、异常处理、STL 容器与算法。
Windows 编程:从控制台到窗口程序,掌握消息处理机制、窗口控件(List Control/Tree/工具栏/状态栏/Tab/单选多选框/时钟控件)、资源操作、图片控件、下拉框、滑块与进度条等 MFC 核心控件。
进程与线程:深入进程与线程概念、进程相关操作、线程同步(临界区/互斥体)、异步 I/O、网络编程(含多人聊天功能与 IOCP 模型)。
动态链接库:掌握 DLL 的创建、加载与调用机制。
2. 逆向分析核心技能(第 1 部分续)—— 从汇编到 PE 文件深度解析
汇编语言:从初识汇编到运算指令、寻址方式(LEA 指令)、堆栈操作、标志寄存器、基础指令(JCC/Call/Retn/Movs/Stos)、函数调用堆栈图与调用约定、内联汇编,系统掌握 x86 汇编核心知识。
逆向分析实战:深入 if-else/switch 语句逆向分析、循环语句分析、C++ 类对象逆向、虚函数逆向分析、X64 程序逆向分析,培养逆向思维。
PE 文件解析:从 DOS 头、PE 头、可选 PE 头、区段头(区段表)、导出表、导入表(解析 1/2)、重定位表,完整掌握 PE 文件内部结构。
内存与注入:掌握内存管理(堆/虚拟内存)、限制多开原理(共享内存)、DLL 注入技术。
HOOK 技术:深入学习消息 HOOK、IAT HOOK、Inline HOOK 三种核心 HOOK 技术的原理与实现。
3. 游戏外挂基础与软件漏洞(第 1 部分续)—— 实战对抗入门
游戏外挂基础:从课前准备到通过 HOOK 实现无敌功能、游戏内存搜索技巧、自动施法/自动加血功能、自动补药代码编写、外挂窗口注入游戏进程、注入方式实现无敌功能。
软件漏洞:从初识漏洞到 Hello Shellcode、跳板指令定位 Shellcode、使用 TEB/PEB 查找核心模块、Shellcode 优化与调试、Shellcode 瘦身、后门程序实现、Shellcode 加解密。
加壳与脱壳:深入壳的原理、将 Shellcode 写入 PE 文件、添加壳代码的多种方式、加壳实战(修复重定位表/加密导入表/移动导入表)、脱壳实战(UPX 脱壳原理/修复加密 IAT/偷梁换柱修复 IAT/脱壳脚本编写/SEH/自定义异常处理器/反调试壳/断点原理/VEH/VEH HOOK)、浅析 VMprotect 虚拟化架构、代码膨胀与变异原理、反调试(过 CRC 校验/虚拟机检测/关闭其他进程句柄)。
4. R3 反调试专题(第 2 部分,15 讲)—— 高级反调试对抗
系统学习异常过滤器、反调试 1~12 系列技术(硬件断点反调试/检测调试对象/调试器原理/反附加/过 Strong OD 代码实现/环境检测与 TF 标志位/程序子窗口特点检测/关闭其他进程句柄/系统调用),配合实战练习文件(爆破.exe/过 CRC32 检测练习.exe),掌握高级反调试对抗技巧。
5. 网络游戏编程 1~6(第 3~8 部分)—— C++ 游戏外挂全链路开发
网络通信:游戏环境搭建、搜索血值来源、通过发包函数找功能 Call、分析喊话 Call 参数、线程发包、使用背包物品 Call。
数据结构分析:Vector/List/Binary Tree/哈希表在游戏数据结构中的应用。
自动战斗系统:周围对象分析与遍历、自动打怪逻辑实现(选取最近目标/筛选怪物/使用技能)、技能列表分析与遍历、技能 CD 分析、自动寻路代码实现。
物品与任务系统:掉落物品分析(含哈希表结构)、任务列表分析与遍历、可接任务/已接任务分析、NPC 对话处理、自动更新基址技巧。
6. 反调试专题 1~2(第 9~10 部分)—— 反调试技术深化
涵盖异常过滤器、硬件断点反调试、CRC 检测、过 Strong OD 反反附加、环境检测(TF 标志位)、程序子窗口检测、关闭其他进程句柄等 15 讲反调试核心技术。
7. Windows 内核开发 1~7(第 11~17 部分)—— 从 Ring 0 到内核深处
内核基础:双机调试环境搭建、段寄存器/段描述符/权限级别/调用门/中断门/陷阱门/任务门、分页机制(32 位/29912 分页)、页属性/TLB/控制寄存器。
驱动开发:第一个驱动程序、UnicodeString 使用、内存分配、链表 LIST_ENTRY、二叉查找树、文件操作、注册表操作。
Ring3 与 Ring0 通信:应用层与驱动层通信(多种方式)、DeviceIoControl 直接读写、API 调用过程、快速系统调用、SSDT 与 SSDT HOOK、动态获取调用号(解析 ntdll 导出表)。
进程与线程操控:进程结构体及进程保护、内核遍历进程/断链隐藏进程、线程结构/主动切换/被动切换/进程挂靠、全局/私有句柄表、句柄降权实现反调试。
高级注入技术:APC 原理与 APC 注入(内核层插入用户模式 APC)、DPC(延迟过程调用)。
8. 驱动读写项目 1~3(第 18~20 部分)—— 驱动级内存读写实战
实现三环与驱动另类通信、注册回调、驱动层读取/修改进程内存(CR3 切换/MDL 方式)、Win10 下另类通信、查找内核模块与特征码搜索、蓝屏处理、驱动加载实现(名称随机)、内存属性查询、进程保护(回调注册/修改进程对象头)、0 环线程劫持、进程/线程/模块检测。
9. X64 网游实战 1~3(第 21~23 部分)—— 64 位游戏逆向与开发
掌握 X64 汇编与 32 位区别、X64 调用约定、X64 HOOK、变长传参与浮点类型传参、游戏血值/背包/技能/寻路/自动打怪/物品分析等 X64 环境下完整游戏外挂开发流程。
10. X64 内核基础 1~2(第 24~25 部分)—— 64 位内核深度解析
深入 X64 段寄存器/系统段/64 位调用门提权/64 位页表(Win7/Win10 页表基址/修改页属性)、X64 SSDT 表遍历与 HOOK、Win10 64 位全局句柄表解析。
11. VT 虚拟化技术基础 1~2(第 26~27 部分)—— 硬件虚拟化底层实现
VT 原理:VT 技术简介、VT 开启流程(环境检测/初始化/VMCS 区域/填充 VMCS/控制区/Handler/事件处理/CPUID 处理/关闭 VT/启动测试/Bug 处理)、MSR 寄存器拦截。
EPT 扩展:EPT(扩展页表)原理与开启,深入硬件虚拟化内存管理。
课程亮点
技术深度罕见:从 C/C++ 基础到 VT 虚拟化,覆盖逆向工程全栈技术,尤其是内核驱动与 VT 部分在同类课程中极为稀缺。
实战驱动,对抗导向:贯穿游戏编程、漏洞利用、加壳脱壳、反调试对抗、驱动读写等真实对抗场景,学以致用。
32 位与 64 位双轨:同时覆盖 X86 与 X64 汇编、逆向、游戏开发与内核编程,适应不同目标环境。
从用户态到内核态:不仅教用户态逆向与 HOOK,更深入 Ring 0 驱动开发、进程隐藏、线程劫持、SSDT HOOK 等内核级技术。
VT 虚拟化稀缺内容:独家覆盖 Intel VT 技术底层实现(VMCS/VMEntry/VMExit/Handler/EPT),助你掌握硬件虚拟化核心。
配套资料齐全:每节课均配有视频讲解,反调试专题与 VT 部分配有课件文档与练习文件。
课程目录:
51HOOK
+—1-c c++逆向基础课
| 100_99List Contorl2_高清 1080P.mp4
| 101_100动态链接库_高清 1080P.mp4
| 102_101初识MFC_高清 1080P.mp4
| 103_102消息反射_高清 1080P.mp4
| 104_103单选多选框控件_高清 1080P.mp4
| 105_104时钟控件_高清 1080P.mp4
| 106_105tab控件_高清 1080P.mp4
| 107_106listContrl_高清 1080P.mp4
| 108_107树、工具栏、状态栏_高清 1080P.mp4
| 109_108认识进程线程_高清 1080P.mp4
| 10_10类型转换_高清 1080P.mp4
| 110_109进程相关操作_高清 1080P.mp4
| 111_110文件操作_高清 1080P.mp4
| 112_111进程间通信_高清 1080P.mp4
| 113_112线程_高清 1080P.mp4
| 114_113线程2_高清 1080P.mp4
| 115_114线程同步-临界区、互斥体_高清 1080P.mp4
| 116_115游戏限制多开原理_高清 1080P.mp4
| 117_116异步IO_高清 1080P.mp4
| 118_117异步IO2_高清 1080P.mp4
| 119_118网络编程1_高清 1080P.mp4
| 11_11控制语句if_高清 1080P.mp4
| 120_119网络编程-多人聊天功能_高清 1080P.mp4
| 121_120IOCP_高清 1080P.mp4
| 122_121初识汇编_高清 1080P.mp4
| 123_122内存读写_高清 1080P.mp4
| 124_123运算指令_高清 1080P.mp4
| 125_124寻址方式,lea指令_高清 1080P.mp4
| 126_125堆栈_高清 1080P.mp4
| 127_126堆栈操作_高清 1080P.mp4
| 128_127标志寄存器_高清 1080P.mp4
| 129_128基础指令_高清 1080P.mp4
| 12_12if-else更新_高清 1080P.mp4
| 130_129JCC指令_高清 1080P.mp4
| 131_130call retn指令_高清 1080P.mp4
| 132_131MVOS、STOS指令_高清 1080P.mp4
| 133_132函数调用堆栈图_高清 1080P.mp4
| 134_133函数调用约定_高清 1080P.mp4
| 135_134if-else分析_高清 1080P.mp4
| 136_135switch语句逆向分析_高清 1080P.mp4
| 137_136MOVZX,MOVSX指令;循环语句分析_高清 1080P.mp4
| 138_137逆向练习_高清 1080P.mp4
| 139_138X64程序逆向分析_高清 1080P.mp4
| 13_13if-else if-else多选择结构_高清 1080P.mp4
| 140_139逆向练习3_高清 1080P.mp4
| 141_140内联汇编_高清 1080P.mp4
| 142_141C++类对象逆向分析_高清 1080P.mp4
| 143_142虚函数逆向分析_高清 1080P.mp4
| 144_143PE文件解析-DOS头解析_高清 1080P.mp4
| 145_144PE文件解析-PE头解析_高清 1080P.mp4
| 146_145PE文件解析-可选PE头_高清 1080P.mp4
| 147_146PE解析-区段头(区段表)_高清 1080P.mp4
| 148_147PE文件解析-导出表_高清 1080P.mp4
| 149_148PE文件解析-导入表解析1_高清 1080P.mp4
| 14_14switch语句_高清 1080P.mp4
| 150_149PE文件解析-导入表解析2_高清 1080P.mp4
| 151_150PE文件解析-重定位表_高清 1080P.mp4
| 152_1511TLS反调试_高清 1080P.mp4
| 153_152内存管理-堆_高清 1080P.mp4
| 154_153虚拟内存管理_高清 1080P.mp4
| 155_154限制多开的另一种思路-共享内存_高清 1080P.mp4
| 156_155dll注入_高清 1080P.mp4
| 157_156消息HOOK_高清 1080P.mp4
| 158_157IAT HOOK_高清 1080P.mp4
| 159_158 inline hook_高清 1080P.mp4
| 15_15for循环_高清 1080P.mp4
| 160_159游戏外挂基础-课前准备_高清 1080P.mp4
| 161_160游戏外挂基础-通过hook实现无敌功能_高清 1080P.mp4
| 162_161游戏外挂基础-无敌功能代码编写_高清 1080P.mp4
| 163_162游戏外挂基础-游戏内存搜索技巧_高清 1080P.mp4
| 164_163游戏外挂基础-自动施法自动加血功能-1_高清 1080P.mp4
| 165_163游戏外挂基础-自动施法自动加血功能-2_高清 1080P.mp4
| 166_164游戏外挂基础-自动补药代码编写_高清 1080P.mp4
| 167_165游戏外挂基础-将外挂窗口注入到游戏进程_高清 1080P.mp4
| 168_166游戏外挂基础-注入方式实现无敌功能_高清 1080P.mp4
| 169_167软件漏洞-初识漏洞_高清 1080P.mp4
| 16_16while循环_高清 1080P.mp4
| 170_168软件漏洞-hello shellcode_高清 1080P.mp4
| 171_169软件漏洞-跳板指令定位shellcode_高清 1080P.mp4
| 172_170软件漏洞-使用 TEB PEB查找核心模块_高清 1080P.mp4
| 173_171软件漏洞-优化shellcode_高清 1080P.mp4
| 174_172软件漏洞-shellcode调试_高清 1080P.mp4
| 175_173软件漏洞-shellcode瘦身_高清 1080P.mp4
| 176_174软件漏洞-实现后门程序(上)_高清 1080P.mp4
| 177_175软件漏洞-实现后门程序(下)_高清 1080P.mp4
| 178_176软件漏洞-shellcode加解密_高清 1080P.mp4
| 179_178壳-壳的原理_高清 1080P.mp4
| 17_17goto语句_高清 1080P.mp4
| 180_179壳-将shellcode写入到PE文件_高清 1080P.mp4
| 181_180壳-添加壳代码的几种方式_高清 1080P.mp4
| 182_181加壳01_高清 1080P.mp4
| 183_182加壳02_高清 1080P.mp4
| 184_183加壳03_高清 1080P.mp4
| 185_184加壳-修复重定位表_高清 1080P.mp4
| 186_185加壳-加密导入表_高清 1080P.mp4
| 187_186加壳-移动导入表代码实现_高清 1080P.mp4
| 188_187壳项目-重定位表终极之战_高清 1080P.mp4
| 189_188脱壳-UPX脱壳原理_高清 1080P.mp4
| 18_18猜数字游戏_高清 1080P.mp4
| 190_189脱壳-修复加密IAT_高清 1080P.mp4
| 191_190脱壳-偷梁换柱修复IAT_高清 1080P.mp4
| 192_191脱壳-脱壳脚本编写_高清 1080P.mp4
| 193_192脱壳-SEH_高清 1080P.mp4
| 194_193脱壳-自定义异常处理器并添加调试器检测_高清 1080P.mp4
| 195_194脱壳-带反调试的壳_高清 1080P.mp4
| 196_195脱壳-断点原理_高清 1080P.mp4
| 197_196VEH_高清 1080P.mp4
| 198_197VEH HOOK_高清 1080P.mp4
| 199_198浅析VMprotect虚拟化架构_高清 1080P.mp4
| 19_19数组1_高清 1080P.mp4
| 1_01进制_高清 1080P.mp4
| 200_199代码膨胀与变异原理_高清 1080P.mp4
| 201_200反调试-过CRC校验,虚拟机检测_高清 1080P.mp4
| 202_201如何关闭其他进程句柄_高清 1080P.mp4
| 20_20数组2_高清 1080P.mp4
| 21_21二维数组_高清 1080P.mp4
| 22_22char数组和字符串文本最终_高清 1080P.mp4
| 23_23字符串链接_高清 1080P.mp4
| 24_24字符串比较_高清 1080P.mp4
| 25_25字符串查找_高清 1080P.mp4
| 26_26字符串API实现修改后_高清 1080P.mp4
| 27_27指针1_高清 1080P.mp4
| 28_28指针2修改后_高清 1080P.mp4
| 29_29指针3_高清 1080P.mp4
| 2_02数据的宽度_高清 1080P.mp4
| 30_30指针与字符串_高清 1080P.mp4
| 31_31指针与数组_高清 1080P.mp4
| 32_32常量指针与指针常量_高清 1080P.mp4
| 33_关于指针常量常量指针叫法的补充_高清 1080P.mp4
| 34_33函数修改_高清 1080P.mp4
| 35_34函数传参改_高清 1080P.mp4
| 36_35内存分配_高清 1080P.mp4
| 37_36函数指针与指针函数sj_高清 1080P.mp4
| 38_37变量的作用域及生命周期_高清 1080P.mp4
| 39_38函数递归调用_高清 1080P.mp4
| 3_03逻辑运算_高清 1080P.mp4
| 40_39参数数量可变的函数_高清 1080P.mp4
| 41_40main函数及命令行参数获取_高清 1080P.mp4
| 42_41结构体定义与使用_高清 1080P.mp4
| 43_42结构体的定义与使用2_高清 1080P.mp4
| 44_43结构体中的指针与数组_高清 1080P.mp4
| 45_44结构体浅拷贝深拷贝_高清 1080P.mp4
| 46_45结构体长度计算_高清 1080P.mp4
| 47_46单向链表的定义_高清 1080P.mp4
| 48_47单向链表的增删改查_高清 1080P.mp4
| 49_48单向循环链表_高清 1080P.mp4
| 4_04第一个C程序_高清 1080P.mp4.baiduyun.p.downloading
| 50_49双向链表_高清 1080P.mp4
| 51_50树的定义_高清 1080P.mp4
| 52_51二叉数的创建与遍历_高清 1080P.mp4
| 53_52二叉排序树_高清 1080P.mp4
| 54_53联合体_高清 1080P.mp4
| 55_54枚举类型_高清 1080P.mp4
| 56_55位运算_高清 1080P.mp4
| 57_56宏定义与应用_高清 1080P.mp4
| 58_57条件编译_高清 1080P.mp4
| 59_58文件操作_高清 1080P.mp4
| 5_05数据类型与变量_高清 1080P.mp4
| 60_59文件读写_高清 1080P.mp4
| 61_60按照行读写文件fgets、fputs_高清 1080P.mp4
| 62_61初识C++_高清 1080P.mp4
| 63_62C++命名空间_高清 1080P.mp4
| 64_63USING声明及USING编译指令_高清 1080P.mp4
| 65_64C++对C语言的增强与扩展_高清 1080P.mp4
| 66_65C++对C语言的增强与扩展2_高清 1080P.mp4
| 67_66引用_高清 1080P.mp4
| 68_67C++引用2_高清 1080P.mp4
| 69_68类的声明,定义与应用_高清 1080P.mp4
| 6_006整型变量的存储_高清 1080P.mp4
| 70_69C++this指针_高清 1080P.mp4
| 71_70C++构造析构函数_高清 1080P.mp4
| 72_71C++构造析构函数2_高清 1080P.mp4
| 73_72继承_高清 1080P.mp4
| 74_73访问权限_高清 1080P.mp4
| 75_74C++new-delete关键字_高清 1080P.mp4
| 76_75拷贝构造函数_高清 1080P.mp4
| 77_76静态_高清 1080P.mp4
| 78_77虚继承_高清 1080P.mp4
| 79_78友元_高清 1080P.mp4
| 7_07浮点数补充_高清 1080P.mp4
| 80_79运算符重载_高清 1080P.mp4
| 81_80运算符重载2_高清 1080P.mp4
| 82_81虚函数_高清 1080P.mp4
| 83_82虚函数内存模型_高清 1080P.mp4
| 84_83模板_高清 1080P.mp4
| 85_84异常处理_高清 1080P.mp4
| 86_85STL01_高清 1080P.mp4
| 87_86STL2_高清 1080P.mp4
| 88_87windows编程-从控制台到窗口程序_高清 1080P.mp4
| 89_88windows编程-字符串处理_高清 1080P.mp4
| 8_08字符类型_高清 1080P.mp4
| 90_89windows编程-第一个窗口程序_高清 1080P.mp4
| 91_90windows编程-消息处理_高清 1080P.mp4
| 92_91windows编程-窗口控件_高清 1080P.mp4
| 93_92窗口操作函数的使用_高清 1080P.mp4
| 94_93资源操作1_高清 1080P.mp4
| 95_94资源操作2_高清 1080P.mp4
| 96_95控件的使用_高清 1080P.mp4
| 97_96图片控件、下拉框控件_高清 1080P.mp4
| 98_97滑块、进度条控件_高清 1080P.mp4
| 99_98List Control_高清 1080P.mp4
| 9_09运算符_高清 1080P.mp4
|
+—2-R3反调试专题
| +—01异常过滤器
| | 01异常过滤器.docx
| | 01异常过滤器.mp4
| |
| +—02反调试1
| | 02反调试.docx
| | 02反调试1.mp4
| |
| +—03反调试2
| | 03反调试2.docx
| | 反调试2.mp4
| |
| +—04反调试3
| | 04反调试3-硬件断点反调试.mp4
| | 04反调试3.docx
| |
| +—05反调试4
| | 05反调试4-检测调试对象.mp4
| | 05反调试4.docx
| |
| +—06反调试5
| | 06反调试5.docx
| | 06反调试5.mp4
| |
| +—07反调试6-CRC检测
| | 07反调试6-CRC检测.docx
| | 07反调试6-CRC检测.mp4
| |
| +—08反调试-过CRC校验
| | 08反调试-过CRC校验,虚拟机检测.docx
| | 08反调试-过CRC校验,虚拟机检测.mp4
| | 爆破.exe
| | 过CRC32检测练习.exe
| |
| +—09反调试-调试器原理
| | 09反调试-调试器原理.docx
| | 09反调试-调试器原理.mp4
| |
| +—10反调试-反附加
| | 10反调试-反附加.docx
| |
| +—11反调试-过Strong OD代码实现
| | 11反调试-过Strong OD代码实现.docx
| | 11反调试-过Strong OD代码实现.mp4
| |
| +—12反调试11
| | 12反调试11.docx
| | 12反调试11.mp4
| |
| +—13反调试12
| | 13反调试12-通过程序子窗口特点检测.mp4
| | 13反调试12.docx
| |
| +—14关闭其他进程句柄
| | 14关闭其他进程句柄.docx
| | 14关闭其他进程句柄.mp4
| |
| \—15反调试-系统调用
| 15反调试-系统调用.docx
| 15反调试-系统调用.mp4
|
+—38.网络游戏编程1 51hook
| 1.游戏环境搭建.mp4
| 10.数据结构分析-vector.mp4
| 2.搜索血值来源.mp4
| 3.通过发包函数找功能call.mp4
| 4.分析喊话call参数来源.mp4
| 5.线程发包讲解.mp4.baiduyun.p.downloading
| 6.使用背包物品call.mp4
| 7.人物背包分析.mp4
| 8.遍历背包.mp4
| 9.数据结构分析-list.mp4
|
+—39.网络游戏编程2
| 1.数据结构分析-二叉树.mp4
| 10.技能列表分析2.mp4
| 2.周围对象分析.mp4
| 3.周围对象分析2.mp4
| 4.周围对象集合基址查找.mp4
| 5.遍历周围对象1.mp4
| 6.自动打怪、dll调试.mp4
| 7.自动攻击分析.mp4
| 8.技能栏技能分析.mp4
| 9.技能列表分析1.mp4
|
+—40.网络游戏编程3
| 1.人物武学技能基址查找.mp4
| 10.自动打怪3-功能调用.mp4
| 2.实现技能遍历功能.mp4
| 3.对象阵营分析.mp4
| 4.周围对象类型分析代码实现.mp4
| 5.怪物血量分析.mp4
| 6.技能CD分析1.mp4
| 7.判断技能冷却call参数分析.mp4
| 8.自动打怪逻辑实现1.mp4
| 9.自动打怪2-挂接游戏主线程..mp4
|
+—41.网络游戏编程4
| 1.自动打怪4-选取最近目标.mp4
| 10.遍历掉落物品.mp4
| 2.自动打怪5-选取最近目标.mp4
| 3.自动打怪6-筛选出怪物.mp4
| 4.自动打怪7-使用技能自动攻击.mp4
| 5.自动寻路.mp4
| 6.自动寻路代码实现-数据管理.mp4
| 7.掉落物品分析1.mp4
| 8.物品掉落分析2.mp4
| 9.掉落物品分析3-哈希表结构.mp4
|
+—42.网络游戏编程5
| 1.任务列表分析.mp4
| 10.istringstream补充.mp4
| 2.任务列表遍历.mp4
| 3.可接任务列表分析.mp4
| 4.可接任务列表2.mp4
| 5.可接任务列表遍历.mp4
| 6.接受任务分析1.mp4
| 7.跳过NPC对话接受任务分析.mp4
| 8.自动更新基址1.mp4
| 9.自动更新基址2.mp4
|
+—43.网络游戏编程6
| 1.自动更新基址3.mp4
| 多余目录.mp4
|
+—44.反调试专题1
| 1.过滤器异常.mp4
| 10.反调试9-过掉Strong Od反反附加.mp4
| 2.反调试1.mp4
| 3.反调试2.mp4
| 4.反调试3-硬件断点反调试.mp4
| 5.反调试4-检测调试对象.mp4
| 6.反调试5.mp4
| 7.反调试6-CRC检测.mp4
| 8.反调试7-过CRC校验,虚拟机检测.mp4
| 9.反调试8-调试器原理.mp4
|
+—45.反调试专题2
| 1.反调试10-过Strong OD代码实现.mp4
| 2.反调试11-环境检测,TF标志位.mp4
| 3.反调试12-通过程序子窗口特点检测.mp4
| 4.关闭其他进程句柄.mp4
| 多余目录.mp4
|
+—46.windows内核开发1 51hook
| 1.双机调试环境搭建..mp4
| 10.任务段.mp4
| 2.段寄存器.mp4
| 3.段描述符.mp4
| 4.段描述符解析.mp4
| 5.权限级别.mp4
| 6.提权实验.mp4
| 7.调用门.mp4
| 8.中断门.mp4
| 9.陷阱门.mp4
|
+—47.windows内核开发2
| 1.任务门.mp4
| 2.分页机制-环境配置.mp4
| 3.101012分页.mp4
| 4.页属性.mp4
| 5.作业讲解.mp4
| 6.101012分页内存管理.mp4
| 7.29912分页.mp4
| 8.18TLB.mp4
| 9.控制寄存器.mp4
|
+—48.windows内核开发3
| 1.第一个驱动程序.mp4
| 10.注册表操作2.mp4
| 2.UnicodeString的使用.mp4
| 3.内存分配.mp4
| 4.链表LIST_ENTRY.mp4
| 5.二叉查找树.mp4
| 6.文件操作.mp4
| 7.文件操作2.mp4
| 8.作业讲解.mp4
| 9.注册表操作.mp4
|
+—49.windows内核开发4
| 1.应用层与驱动层之间的通信1.mp4
| 10.动态获取调用号-解析ntdll导出表.mp4
| 2.应用层与驱动层之间的通信2.mp4
| 3.应用层与驱动层通信3.mp4
| 4.数据交互方式1.mp4
| 5.DeviceIoControl实现直接读写2.mp4
| 6.API调用过程.mp4
| 7.快速系统调用.mp4
| 8.SSDT.mp4
| 9.SSDT HOOK.mp4
|
+—50.windows内核开发5
| 1.动态获取调用号2.mp4
| 10.线程切换.mp4
| 2.wow64进程.mp4
| 3.进程结构体及进程保护.mp4
| 4.内核中遍历进程.mp4
| 5.断链隐藏进程.mp4
| 6.线程结构.mp4
| 7.驱动遍历与隐藏.mp4
| 8.进程与线程的枚举.mp4
| 9.KPCR.mp4
|
+—51.windows内核开发6
| 1.线程主动切换.mp4
| 10.作业讲解.mp4
| 2.线程被动切换.mp4
| 3.进程挂靠.mp4
| 4.内核中线程相关操作.mp4
| 5.全局句柄表.mp4
| 6.私有句柄表.mp4
| 7.作业讲解.mp4
| 8.句柄降权实现反调试.mp4
| 9.过掉句柄降权保护.mp4
|
+—52.windows内核开发7
| 1.APC.mp4
| 2.APC注入.mp4
| 3.APC队列插入过程分析.mp4
| 4.内核APC插入操作.mp4
| 5.内核层插入用户模式APC.mp4
| 6.DPC.mp4
|
+—53.驱动读写项目 51hook
| 1.驱动读写项目1-三环与驱动另类通信方式.mp4
| 10.驱动读写9-获取应用层加载的模块.mp4
| 2.驱动读写1r3r0通信.docx
| 3.驱动读写2-注册回调.mp4
| 4.驱动读写3-完善r3与r0之间的通信.mp4
| 5.驱动读写4-卸载通信.mp4
| 6.驱动读写5-驱动层读取进程内存.mp4
| 7.驱动读写6-修改cr3读取内存.mp4
| 8.驱动读写7-MDL方式访问内存.mp4
| 9.驱动读写8-驱动读取内存测试.mp4
|
+—54.驱动读写项目2
| 1.驱动读写10-作业讲解.mp4
| 10.驱动读写19-作业讲解.mp4
| 2.驱动读写11-win10下r3与r0的另类通信方式.mp4
| 3.驱动读写12-查找指定内核模块.mp4
| 4.驱动读写13-特征码搜索.mp4
| 5.驱动读写14-特征码搜索2.mp4
| 6.驱动读写15-蓝屏处理.mp4
| 7.驱动读写16-代码实现驱动加载.mp4
| 8.驱动读写17-驱动名称随机.mp4
| 9.驱动读写18-内存属性查询.mp4
|
+—55.驱动读写项目3
| 1.驱动读写20-注册回调实现进程保护.mp4
| 2.驱动读写21-修改进程对象头实现进程保护.mp4
| 3.驱动读写22-隐藏回调保护.mp4
| 4.驱动读写23-0环线程劫持1.mp4
| 5.驱动读写24-线程劫持2.mp4
| 6.驱动读写25-进程、线程、模块检测.mp4
|
+—56.X64网游实战
| 1.X64汇编与32区别.mp4
| 10.使用指定物品代码实现.mp4
| 2.X64调用约定.mp4
| 3.X64HOOK.mp4
| 4.函数调用.mp4
| 5.游戏血值来源.mp4
| 6.使用背包物品call.mp4
| 7.人物背包分析.mp4
| 8.变长传参、浮点类型传参.mp4
| 9.X64下调用游戏功能call.mp4
|
+—56.X64网游实战2
| 1.屏蔽玩家功能分析.mp4
| 10.自动寻路.mp4
| 2.周围对象分析1.mp4
| 3.周围对象分析2.mp4
| 4.对象数组结构分析.mp4
| 5.选中最近的怪物.mp4
| 6.自动选怪代码实现.mp4
| 7.普通攻击call.mp4
| 8.地面物品分析.mp4
| 9.地面物品类型区分.mp4
|
+—58.X64网游实战3
| 1.自动寻路代码实现.mp4
| 10.技能数组分析.mp4
| 2.按键call分析.mp4
| 3.走路call分析1.mp4
| 4.走路call2-CE搜索基址技巧.mp4
| 5.另一种方式分析走路call.mp4
| 6.已接任务列表分析.mp4
| 7.NPC对话call.mp4
| 8.喊话call分析.mp4
| 9.天人合一分析.mp4
|
+—59.X64内核基础
| 1.X64段寄存器.mp4
| 10.X64SSDT.mp4
| 2.x64下的系统段.mp4
| 3.64位调用门提权.mp4
| 4.32应用使用调用门.mp4
| 5.64位页表.mp4
| 6.win7下的页表基址.mp4
| 7.win10下的页表基址.mp4
| 8.通过页表基址修改页属性.mp4
| 9.作业讲解.mp4
|
+—60.X64内核基础2
| 1.x64SSDT表遍历.mp4
| 2.X64下SSDT HOOK.mp4
| 3.win1064位全局句柄表解析.mp4
|
+—61.VT基础 51hook
| | 1.VT技术简介.mp4
| | 10.VT开启流程-HOST区域.mp4
| | 2.VT开启流程-环境检测.mp4
| | 3.VT开启流程-初始化工作.mp4
| | 4.VT开启流程-VMCS区域.mp4
| | 5.VT开启流程-填充VMCS.mp4
| | 6.VT开启流程-作业讲解.mp4
| | 7.VT开启流程-作业讲解.mp4
| | 8.VT开启流程-Rip Rsp内容补充.mp4
| | 9.VT开启流程-完善Guest区域.mp4
| |
| \—VT课件
| | myVt.zip
| | 处理器虚拟化技术.pdf
| |
| +—01
| | 01VT技术简介.docx
| |
| +—02
| | VT开启流程-开启检测.docx
| |
| +—03
| | 03-VT开启流程-初始化工作.docx
| |
| +—04
| | 04-VT开启流程-VMCS区域.docx
| |
| +—05
| | 05-VT开启流程-填充VMCS.docx
| |
| +—06
| | 06-VT开启流程-作业讲解.docx
| |
| +—11
| | 11-VT开启流程-控制区.docx
| |
| +—12
| | 11-VT开启流程-控制区.docx
| |
| +—13
| | 13-VT开启流程-handler.docx
| |
| +—14
| | 14-VT开启流程-事件处理.docx
| |
| +—22
| | EPT.docx
| |
| \—23
| 23-开启EPT.docx
|
+—62.VT基础2
| 1.VT开启流程-VMCS控制区.mp4
| 10.MSR寄存器拦截代码实现.mp4
| 2.VT开启流程-vmentry,vmexit.mp4
| 3.VT开启流程-handler.mp4
| 4.VT开启流程-事件处.mp4
| 5.VT开启流程-CPUID处理.mp4
| 6.VT开启流程-关闭VT.mp4
| 7.VT开启流程-VT启动测试.mp4
| 8.VT开启bug处理.mp4
| 9.MSR寄存器拦截.mp4
|
\—63.VT基础3
1.MSR寄存器拦截扫尾.mp4
EPT.mp4
EPT初始化.mp4
EPT实现无痕HOOK1.mp4
EPT实现无痕HOOK2.mp4
EPT实现无痕HOOK3.mp4
开启EPT.mp4
开启EPT检测.mp4
下载地址:
感谢您的来访,获取更多精彩文章请收藏本站。


















