自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

  • 博客(9)
  • 资源 (15)
  • 收藏
  • 关注

转载 SSDT Hook的妙用-对抗ring0 inline hook

标 题: SSDT Hook的妙用-对抗ring0 inline hook作 者: 堕落天才时 间: 2007-03-10,15:18:32链 接: http://bbs.pediy.com/showthread.php?t=40832********************************************************标题:【原创】SSDT Ho

2012-08-29 09:44:47 824

转载 PsGetCurrentProcess得进程路径

首先利用PsGetCurrentProcess或IoGetCurrentProcess函数得到当前进程的句柄,这个句柄是指向_EPROCESS结构的指针,_EPROCESS的结构如下:typedef struct _EPROCESS { KPROCESS Pcb; NTSTATUS ExitStatus; KEVENT LockEvent; DWORD LockCo

2012-08-07 18:10:21 2175

转载 WinDbg 命令集锦

//断点相关bp + 地址 设置断点bl  显示已经设定的断点bu + 地址 设置断点,但是这种类型断点再下一次启动时被记录bc 清除断点对于断点范围,可以用*匹配,-表示一个范围,表达多个可用,号隔开程序入口伪寄存器WinDBG里有个伪寄存器叫$exentry,里面记录了程序的入口点。所以我们只要在命令输入栏里输入bp $exentry(bp就是用来下

2012-08-07 18:09:21 358

转载 DDK 中LIST_ENTRY的用法

数据类型 LIST_ENTRY另一个常见的 Windows 2000 数据类型是 LIST_ENTRY 结构。内核使用该结构将所有对象维护在一个双向链表中。一个对象分属多个链表是很常见的, Flink 成员是一个向前链接,指向下一个 LIST_ENTRY 结构, Blink 成员则是一个向后链接,指向前一个 LIST_ENTRY 结构。通常情况下,这些链表都成环形,也就是说,最

2012-07-09 10:34:08 410

转载 UNICODE_STRING 总结

UNICODE_STRING:typedef struct _UNICODE_STRING {  USHORT  Length;     //UNICODE占用的内存字节数,个数*2;  USHORT  MaximumLength;  PWSTR  Buffer;} UNICODE_STRING ,*PUNICODE_STRING;参数定义:Length-----buf

2012-05-09 16:27:05 444

转载 文件系统过滤驱动-Sfilter流程解析

1> IFS 流程图a.生成一个控制设备.当然此前你必须给控制设置指定名称.b.设置Dispatch Functions. c.设置Fast Io Functions. d.编写一个my_fs_notify回调函数,在其中绑定刚激活的FS CDO. e.使用wdff_reg_notify调用注册这个回调函数。f.编写默认的dispatch functions. g.处理

2012-05-09 14:04:17 1619

转载 文件系统过滤驱动之文件重命名解析

转自:http://www.osronline.com/article.cfm?id=85What's in a Name? - Cracking Rename Operations Filter Drivers are one of the many different types of NT Kernel Mode Device Drivers. A filter driver i

2012-05-09 13:48:38 1341

原创 春之恋

现在才刚刚初春,但路旁那纤细的柳条早已忍不住吐出了翠绿的嫩芽。一阵带着春味的微风,正吹过大地,温柔得就像情人的呼吸。绿水在春风中荡起一圈圈的涟漪,一双燕子从柳树上飞出,落在刚播完种的耕地上,呢喃私语,也不知在说些什么。萧蓦然静静地望着窗外,一个农民正拖着细长的影子在田地里耕作,被

2011-09-30 17:43:36 769

原创 大学考试作弊

草坪、花坛是远景,黑板、讲台才是近景。黑板上“高数测试,单独做题;一旦作弊,开除学籍”十六个大字俨然醒目。不过那不是威胁,威胁是来自讲台旁边的那个人。鹰钩鼻上托着一副高度近视的眼镜,眼镜下隐藏的是一双老鼠般的眼睛,只因为他的这双眼睛,别人称之为“肉眼宙斯盾”。自从去年的“七指哪吒

2011-09-30 17:42:09 845

寒江独钓(电子书完整版part3)

学习驱动必看的好书,读者可以下来看下;觉得好的话支持下原著,毕竟学习计算机的好书不多啊。

2012-09-29

寒江独钓(电子书完整版part2)

学习驱动必看的好书,读者可以下来看下;觉得好的话支持下原著,毕竟学习计算机的好书不多啊。

2012-09-29

寒江独钓(电子书完整版)

学习驱动必看的好书,读者可以下来看下;觉得好的话支持下原著,毕竟学习计算机的好书不多啊。

2012-09-29

文件过滤驱动,隐藏文件夹

文件过滤驱动,隐藏文件夹;文件过滤驱动,隐藏文件夹;

2012-06-29

即插即用驱动程序

简单的即插即用驱动程序,对初学者很有帮助!

2012-06-29

寒江独钓[1].随书光盘

寒江独钓[1].随书光盘

2012-06-29

软件水印的理论与技术 王勇-北邮.ppt

很不错的关于软件水印的课件!软件水印的理论与技术 王勇-北邮.ppt

2011-08-22

密码学原理与实践.pdf

密码学原理与实践.pdf;密码学原理与实践.pdf

2011-08-22

椭圆曲线密码学.pdf

椭圆曲线密码学.pdf;椭圆曲线密码学.pdf

2011-08-22

密码学中的逻辑函数.pdf

密码学中的逻辑函数.pdf;密码学中的逻辑函数.pdf

2011-08-22

透明加解密加密框架库CryptoDriver-OTFE-SDK-1.0.0.510-x86.zip

透明加解密加密框架库CryptoDriver-OTFE-SDK-1.0.0.510-x86.zip

2011-08-22

虚拟打印机源码.zip

多个虚拟打印机源码合集.多个虚拟打印机源码合集.

2011-08-22

C+++简单实例教程

C+++实例教程 C+++实例教程 C+++实例教程

2010-10-14

C++趣味程序设计编程百例精解

C++趣味程序设计编程百例精解 C++趣味程序设计编程百例精解 C++趣味程序设计编程百例精解

2010-10-14

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除