自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(7)
  • 资源 (33)
  • 收藏
  • 关注

原创 时间 API

 timeGetTimetimeGetSystemTimeGetLocalTimeGetSystemTimeSystemTimeToFileTimetimeGetTime:函数以微妙计的系统时间。该时间为从系统开启算起所经过的时间。DWORD timeGetTime(VOID); 参数:无参数。返回值:以微秒值返回系统时间。备注:该函数与timeGetSystemTime函数的唯一不同是t

2009-11-05 10:50:00 1726

转载 C++中 const使用详解

const使用详解关于C++中的const关键字的用法非常灵活,而使用const将大大改善程序的健壮性,现将本人的一些体会总结如下,期望对大家有所帮助: 一 const基础如果const关键字不涉及到指针,我们很好理解,下面是涉及到指针的情况: int b = 500;const int* a = &b; [1]int const *a = &b; [2]int* c

2009-10-20 10:24:00 607

原创 透明加密驱动写文件HEAD应该注意的问题

 注意事项: 写文件HEAD标识一定得是PaginIo 原因:这样就不会去更新Cache对应的位置的内容.

2009-02-20 17:12:00 850

原创 文件驱动的几个概念FCB CCB FO之间的关系

CCB  ContextControlBlock  是存Private信息的,这个FO的特殊信息FCB  FileControlBlock          是存全局信息的FO    FileObject                   代表一个文件打开实例  之间关系: FO  与  CCB  是1:1的即一个FO有一个CCB根着FCB 与 CCB 是1:

2009-02-20 17:03:00 1369

原创 DDK的重要资料Link

在bloghttp://laokaddk.blog.51cto.com/上有重要的资料可以下载. 

2008-05-03 12:11:00 730

原创 在解释RunList时不得不防USN

在NTFS中为数据的完整性,提出了USN的概念.若要自己解释FILE  INDEX结构 ,则不得不考虑USN否则将出现想像不到的结果 一.FILE结构的解释BYTE  buffer[1024];1.把FILE读入内存中2.把USN修改回来 buffer[510] = buffer[0x32]; buffer[511] = buffer[0x33]; buff

2008-05-03 12:08:00 1355

原创 关于设备扩展(DeviceExtention)的作用

刚学DDK时对DeviceObject中的DeviceExtention指针的作用不是很清楚.DeviceExtention是DeviceObject结构中的一个PVOID指针. DeviceExtention的作用是可以自定义一个结构,存入一些你所要的变量,比如说KEVENT ,DriverObjet等.因为DeviceExtention是PVOID指针,故可以通过强制类型转

2008-05-03 12:05:00 606

IB Specification Vol 1-Release-1.4-2020-04-07

IB Specification Vol 1-Release-1.4-2020-04-07

2024-02-24

工具busybox

1.adb push busybox /data/ 2.adb shell 3.cd /data 4.chmod 777 busybox 5. ./busybox find 运行

2013-07-29

VIM插件及教程

安装方法: 1.将VIM_Config/.vim 拷到 ~/目录下 2.将VIM_Config/.vimrc 拷到 ~/目录下 3.将make_cscope.sh 拷到 ~/目录下 4. chmod +x ~/make_cscope.sh 使用方法: 若代码位于 /data/code 则 1) cd /data/code 2) ~/make_cscope.sh 3)在当前目录下 vim 指定文件 (因为cscope.out在当前目录下, 若不在当前目录打开vim,则cscope.out 不会自己加载,要手动加载). 4).Ctrl+]将跳到光标所在变量或函数的定义处 Ctrl+T返回 附录: ========================== 使用cscope ========================== Step 4 用cscope为源文件创建数据库,生成cscope.out文件 命令提示符中进入源码根目录运行cscope -Rkb (如果没有这一步,使用cscope时会提示没有连接) Step 5 为源文件添加对应的数据库连接 打开编辑文件,vim底行模式, :cs a F:\...\cscope.out 查看是否已经连接到对应数据库 :cs s Step 6 使用cscope浏览源码 你可以使用vim底行中使用cscope的命令; 也可以应用cscope的键盘映射进行快速操作。 在VIM中使用cscope非常简单,首先调用“cscope add”命令添加一个cscope数据库, 然后就可以调用“cscope find”命令进行查找了。VIM支持8种cscope的查询功能, 如下:例如,我们想在代码中查找调用work()函数的函数,我们可以输入: “:cs find c work”,回车后发现没有找到匹配的功能,可能并没有函数调用work()。 我们再输入“:cs find s work”,查找这个符号出现的位置,现在vim列出了这个符号出现的所有位置。 我们还可以进行字符串查找,它会双引号或单引号括起来的内容中查找。还可以输入一个正则表达式, 这类似于egrep程序的功能。 s: 查找C语言符号,即查找函数名、宏、枚举值等出现的地方 g: 查找函数、宏、枚举等定义的位置,类似ctags所提供的功能 d: 查找本函数调用的函数 c: 查找调用本函数的函数 t: 查找指定的字符串 e: 查找egrep模式,相当于egrep功能,但查找速度快多了 f: 查找并打开文件,类似vim的find功能 i: 查找包含本文件的文

2013-07-05

可以同时编译成Sys和Dll的库文件示例

参考说明 http://laokaddk.blog.51cto.com/368606/413263 驱动层的一些策略性代码,算法性代码,和 驱动内API不相关的代码,可以用在应用层进行测试, 以提高编写的速度, 这是明显的,应用层在这方面的有其优点.

2010-11-01

OD的disasm.dll模块

OD disasm.dll 使用说明请看: http://laokaddk.blog.51cto.com/368606/331889

2010-06-13

PE文件查看工具VC代码

PE文件查看工具VC代码 PE文件查看工具VC代码 PE文件查看工具VC代码

2010-05-28

C语言教程及经典程序.chm

C语言教程及经典程序.chm C语言教程及经典程序.chm C语言教程及经典程序.chm C语言教程及经典程序.chm

2010-02-28

屏幕取点工具 V1.5

屏幕取点工具 屏幕取点工具 屏幕取点工具 屏幕取点工具 屏幕取点工具

2010-02-28

VAX 10.5.1738 破解版

VAX 10.5.1738 破解版 VAX 10.5.1738 破解版 VAX 10.5.1738 破解版 VAX 10.5.1738 破解版

2010-02-28

黑客渗透笔记 PDF

黑客渗透笔记 黑客渗透笔记 黑客渗透笔记 黑客渗透笔记 黑客渗透笔记

2010-01-29

王爽汇编语言习题 chm版

王爽汇编语言习题 chm版 王爽汇编语言习题 chm版 王爽汇编语言习题 chm版 王爽汇编语言习题 chm版 王爽汇编语言习题 chm版

2010-01-29

王爽 汇编语言 CHM

王爽 汇编语言 CHM 王爽 汇编语言 CHM 王爽 汇编语言 CHM 王爽 汇编语言 CHM 王爽 汇编语言 CHM 王爽 汇编语言 CHM

2010-01-29

LZW压缩 LZW压缩 LZW压缩

LZW压缩 LZW压缩 LZW压缩 LZW压缩 LZW压缩

2010-01-14

BMP图像文件操作 二值化等

BMP图像文件操作 BMP图像文件操作 BMP图像文件操作

2010-01-14

DNS域名解释 VC

DNS域名解释 VC DNS域名解释 VC DNS域名解释 VC

2010-01-14

IOCP VC 代码

IOCP VC 代码 有服务器和 客户端测试, 非常不错的代码!

2010-01-14

PostMessage 后台模拟按键 MOUSE VC原码

PostMessage 后台模拟按键 MOUSE VC原码 PostMessage 后台模拟按键 MOUSE VC原码 可以后台操作的,模拟按键,VC 代码.

2009-11-01

WINDOWS程序调试.pdf

WINDOWS程序调试.pdf WINDOWS程序调试.pdf WINDOWS程序调试.pdfWINDOWS程序调试.pdf WINDOWS程序调试.pdf

2009-10-24

UDP通讯代码 VC

UDP通讯代码 VC 服务器 客户端 实现了最好的通讯代码结构 用VC写成.

2009-10-24

最新的进程间通过共享内存(文件映射,FileMap) VC代码

进程间通过共享内存(文件映射,FileMap) VC代码 CreateFileMap

2009-10-15

CListCtrl 自绘 VC代码

CListCtrl 自绘 VC代码 CListCtrl 自绘 VC代码 CListCtrl 自绘 VC代码 CListCtrl 自绘 VC代码 CListCtrl 自绘 VC代码

2009-10-15

OllyIce OllyDbg教程大全

OllyIce OllyDbg教程大全 OllyIce OllyDbg教程大全 OllyIce OllyDbg教程大全 OllyIce OllyDbg教程大全 OllyIce OllyDbg教程大全 OllyIce OllyDbg教程大全

2009-04-05

Windows网络编程(第二版)

Windows网络编程(第二版).pdf Windows网络编程(第二版).pdf Windows网络编程(第二版).pdf Windows网络编程(第二版).pdf

2009-03-22

CE查找怪物ID的方法

CE查找怪物ID的方法.part3.rar CE查找怪物ID的方法.part3.rarCE查找怪物ID的方法.part3.rarCE查找怪物ID的方法.part3.rarCE查找怪物ID的方法.part3.rar

2009-03-22

对外发布基地址查找实录简版

对外发布基地址查找实录简版.part2.rar 对外发布基地址查找实录简版.part2.rar对外发布基地址查找实录简版.part2.rar对外发布基地址查找实录简版.part2.rar对外发布基地址查找实录简版.part2.rar

2009-03-22

Art Of Disassembly

Art Of Disassembly 反汇编 Art Of Disassembly 反汇编 Art Of Disassembly 反汇编 Art Of Disassembly 反汇编 Art Of Disassembly 反汇编

2009-03-08

APIHOOK最新源码

APIHOOK最新源码 有最新的Detour APIHOOK源码

2009-02-28

APIHOOK技术导论

APIHOOK技术导论 对APIHOOK技术进行详细的导读式说明

2009-02-28

APIHOOK源码大全

真正的APIHOOK源码大全 有所有的实例

2009-02-28

C++编程思想 C++编程思想

C++编程思想.rar C++编程思想.rarC++编程思想.rar C++编程思想.rar C++编程思想.rar C++编程思想.rar

2009-02-26

NDIS中间层数据包过滤方法

对NDIS过滤驱动作了详细的说明 是一本难得好书, 值得一看 推荐一下

2009-02-24

大规模C++程序设计

大规模C++程序设计 分析C++开发的模块分析 好书

2009-02-20

Advanced Windows Debugging.pdf

Advanced Windows Debugging 一本关于调试方面很NB的书 想成为高手的话还是下下来看看才行, 哈哈

2009-02-20

IRP详解大全 DDK WDK

对IRP作了详细说明 DDK WDK 是IRP是难以理解的, 在这里你可以得到你想要的答案!

2009-02-20

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除