深度解析Windows内核:从保护模式到实战调试,全网稀缺源码级教学
本课程是目前市面上为数不多的系统化、实战导向的Windows内核开发与逆向分析课程,涵盖内核上(11讲)与内核下(8讲)共19个核心模块,总容量高达70.4GB,完整包含所有实验源码、调试脚本、驱动工程与课件资料,适合安全研究员、逆向工程师、系统开发人员及对操作系统底层机制有深度兴趣的学习者。
覆盖Windows内核核心机制:从理论到实战全覆盖
课程以Windows 10/11 x64系统为研究对象,深入剖析保护模式(Protected Mode)、分页机制、GDT/LDT、IDT中断描述符表、环0与环3权限切换、SSDT挂钩、EPT/VT-x虚拟化技术等底层架构。不同于泛泛而谈的理论课,本课程通过真实内核驱动代码(含完整Visual Studio工程)带你亲手实现:自定义系统调用、内核Hook、进程隐藏、内存读写、IRP拦截、异常处理(如蓝屏分析)、内核漏洞利用模拟等高阶操作。


10积分


