自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

misterliwei的专栏

莫等闲,白了少年头,空悲切。

  • 博客(4)
  • 资源 (6)
  • 收藏
  • 关注

原创 获取当前进程/线程的ID、句柄和内核地址

获取当前进程 / 线程的 ID 、句柄和内核地址   在用户态( RING3 )和内核态( RING0 )下,获取这些值的函数是不同的,而且这些函数的实现原理也是不同的,下面做个小结:   1. 用户态( RING3 )下  2. 内核态( RING0 )下   做个总结,仅此而已。

2009-08-21 10:46:00 7343 2

原创 获取文件对象的名称

获取文件对象的名称 一.取文件对象名称我们可以使用函数ObQueryNameString来查询获取文件对象(FILE_OBJECT)的名称。由于文件对象有专门的名称查询函数IopQueryName,所以ObQueryNameString在内部会直接调用这个函数来查询文件对象名。 我们还有另外一种方法比较“直接”地获得文件对

2009-08-20 18:49:00 5626 2

原创 ObQueryNameString源码解读

ObQueryNameString源码解读ObQueryNameString返回指定内核对象的名称。该函数只返回命名对象名称和拥有查询函数的对象名称,其他所有的对象都返回空结构。下一步是函数的步骤:第一步.先检查内核对象是否有专门的名称查询函数QueryNameProcedure函数,有则调用此函数并返回。WIXP中只有KEY和FILE对象         有专门的名称查询函数。第二步.检查是

2009-08-20 17:53:00 5616

原创 使用Native API 创建进程

<!--v/:* {behavior:url(#default#VML);}o/:* {behavior:url(#default#VML);}w/:* {behavior:url(#default#VML);}.shape {behavior:url(#default#VML);}--> Normal 0 7.8 磅 0 2

2009-08-18 14:59:00 5407 1

MIC make it clean

从SQL SERVER 2005起,如果数据库不是干净关闭,为了维护一致性,在单独使用mdf进行附加时,将报错。本工具试图通过修改mdf文件,让数据库变成干净关闭,这样就可以单独使用mdf附加了。但是,请注意:即使附加成功,数据亦可能存在不一致风险。 见博文: http://blog.csdn.net/misterliwei/article/details/6576945

2011-06-30

APIHOOKIAT

文章源码 http://blog.csdn.net/misterliwei/archive/2006/06/27/840983.aspx#1683085

2011-05-27

两个文件指定范围内的比较的工具

用于比较两个文件中,从指定位置开始的一段范围内哪些字节不同。

2010-08-24

SQL SERVER数据库MDF文件页查看器

一个用看查看SQL SERVER数据库MDF文件页的简单程序。需要将SQL SERVER服务停止,方可打开MDF文件。

2010-08-11

浮点数的内存格式,分单精度和双精度

浮点数的内存格式,参看博文:http://blog.csdn.net/misterliwei/archive/2010/04/06/5455666.aspx

2010-04-13

MyCreateprocess

MyCreateprocess 。

2009-08-18

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除