自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(7)
  • 资源 (9)
  • 收藏
  • 关注

原创 windbg 源码调试 驱动程序

一直知道WINDBG有源码调试的功能,但没有试过。今天试了下,感觉不错。我用的是VM7.0 进行调试的,关于如何让Windbg 和VM进行双机调试,就不写了,就是用虚拟串口调试。可以GOOGLE一下。这里只记录一下,源码调试方法。1st.先设置真机的Windbg,需要设置如下三个地方,如下图这里我的目录是,这样设置的,这里可以设置一样的,注意:Symbol File Pat

2011-10-20 20:51:00 819

原创 遍历内核设备栈

VOID GetDeviceObjectInfo(PDEVICE_OBJECT devObj){ POBJECT_HEADER ObjectHeader; POBJECT_HEADER_NAME_INFO ObjectNameInfo; if (devObj == NU

2011-10-14 18:07:26 667

原创 Kernel+中驱动挂载

IoGetDeviceObjectPointerIoAttachDeviceToDeviceStackIoDetachDeviceUNICODE_STRING DeviceName;RtlInitUnicodeString(&DeviceName, L"\\Devi

2011-10-14 09:18:03 603

原创 Kernel 中调用其它驱动程序的几种方法

1.ZwCreateFile UNICODE_STRING DeviceName; RtlInitUnicodeString( &DeviceName, L"\\Device\\MyDDKDA" ); OBJECT_ATTRIBUTES objectAttribut

2011-10-13 21:47:11 1317

原创 Kenel中的时间处理函数

//得到当前系统时间 LARGE_INTEGER Systemtime,LocalTime; TIME_FIELDS FildsTime; KeQuerySystemTime(&Systemtime); ExSystemTimeToLocalTime(&Syste

2011-10-12 09:35:59 503

原创 Kernel 中几种等待的方法

1. KeWaitForSingleOb jectNTSTATUS   KeWaitForSingleObject(    IN PVOID  Object,       //初始化的对象    IN KWAIT_REASON  WaitReason,

2011-10-12 09:19:30 804

原创 Kernel File and registry API

//Create File OBJECT_ATTRIBUTES objectAttributes; IO_STATUS_BLOCK iostatus; HANDLE hFile; UNICODE_STRING logFileUnicodeString; RtlI

2011-10-07 19:03:13 671

VisualGDB v4

VisualGDB v4

2014-10-24

删除TrustedInstaller 权限控制的文件 源码

系统文件夹内,系统的必要组件,只有TrustedInstaller 才有所有处理权限。 普通用户无法删除修改,系统文件。 这个小程序,可以删除系统盘内 只有TructedInstaller 所有权限的文件。 VS2008 编译,WIN7X64 测试通过。 有需要的就拿去用吧。

2013-11-13

firefox 火弧 密码解析 C++ 源码

firefox 火弧 密码 解析 C++ 源码 根据国外DELPHI 源码改写而成,如果有需要的拿去吧

2011-08-05

枚举WINDOWS的安装软件,卸载,源码

枚举软件 WINDOWS安装软件 卸载软件 源码 #include "stdafx.h" #define MAX_VALUE_NAME 16383 extern HINSTANCE g_hInst; typedef struct tagSOFTINFO { TCHAR DisplayName[MAX_PATH]; TCHAR DisplayIcon[MAX_PATH]; TCHAR Publisher[MAX_PATH]; TCHAR UninstallString[MAX_PATH]; BYTE ArpCache[552]; }UNINSTALLINFO, *PUNINSTALLINFO; BOOL InintListShow(HWND hWndListView); HWND CreateToolbar(HWND hWndParent);

2011-06-30

WINDOWS 驱动程序编程 基础

WINDOWS 驱动程序编程 基础 WINDOWS 驱动程序编程 基础

2011-06-30

VC 界面美化 编程

VC 界面美化 编程 关于VC界面美化的东西,需要的来下吧

2011-06-30

list view 控件 按列 排序 源码 C/SDK

list view 控件 按列 排序 源码 C/SDK 需要的拿去吧

2011-06-10

枚举 进程 源码 C/SDK

枚举 进程 源码 C/SDK 需要的拿去吧

2011-06-10

低级键盘勾子程序源码

低级 键盘勾子 程序 源码 C SDK 参照 罗云彬的32位汇编,用C写的 喜欢的拿走吧

2011-06-10

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除