自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(5)
  • 资源 (2)
  • 收藏
  • 关注

原创 C++虚函数小记

本文从虚函数的定义出发,由浅入深讲解了虚函数的概念、实现方法、底层原理,较为透彻的讲述了C++中的虚函数!

2022-04-18 20:58:40 644 1

原创 Ring3与Ring0的通信

浅谈三环与零环的通信机制,深入了解驱动底层的通信原理

2022-04-10 16:12:12 1362 2

原创 浅谈Windows消息

消息机制什么是消息消息分类消息接收消息发送添加消息什么是消息我们首先要知道,在Windows中发生的一切都可以用消息来表示,消息用于告诉操作系统发生了什么,所有的Windows应用程序都是消息驱动的。消息可以由系统或者应用程序产生。系统在发生输入事件时产生消息。当用户敲键, 移动鼠标或者单击控件。系统也产生消息以响应由应用程序带来的变化应用程序可以产生消息使窗体执行任务,或者与其他应用程序中的窗口通讯。struct tagMsg{ HWND hwnd; //接受该消

2021-11-16 22:13:23 488 2

原创 从源码角度浅谈IRP

从源码角度看IRP的构建一、前言1、写作目的2、参考资料二、文件加解密中的IRP应用1、概览2、什么是IRP3、StackSize、Attached、AttachedTo的分析4、什么是VPB5、irp的构建与派发6、完成历程的设置7、IoCallDriver函数的理解三、总结一、前言1、写作目的最近研究了文件加解密的驱动代码,获益良多。其中在构建Post过滤函数上遇到了重新从当前设备发送请求查看数据中是否存在加密的代码操作,其中有几步代码看的我百思不得其解,毕竟是刚接触驱动编程的新手,于是乎查阅了《

2021-09-11 02:29:29 1433 9

原创 IsWow64Process函数判断程序位数

IsWow64Process函数判断程序位数IsWow64Process返回值为TRUE&FALSE,在MSDN上的解释和定义如下:BOOL IsWow64Process( HANDLE hProcess, //目标进程句柄 PBOOL Wow64Process //反出值TRUE&FALSE );The IsWow64Process function determines whether the specified process is running under WOW

2021-07-25 01:23:59 2189 7

Python实现任意城市天气的爬取.rar

此资源是用Python编写的获取全国任意城市温度、风力、降水量等天气信息的代码实例,通过Request库和BeautifulSoup库找到天气网站爬取相应数据!并以Excel表格的直观表示了出来! 结合PyQt可以实现界面版本的天气查询软件!

2021-08-16

minhook-master.zip

初学者Ring3层必备钩子学习源码,源码无注释,需要自取,仅分享做学习用!

2021-08-05

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除