- 博客(1743)
- 资源 (29)
- 收藏
- 关注
原创 学习笔记
1、定义纯汇编的祼函数: void __declspec(naked) __stdcall NakeFunction(){__asm {nopret}} 2、编译器中断指令用于设置INT 3中断__debugbreak();KdBreakPoint(); 3、内核下修改内存读写属性VOID WPOFF(){ U...
2016-07-06 18:46:03
1037
原创 Windbg条件断点之字符串比较
bu ntdll!LdrLoadDll "r $t0=poi(poi(esp+c)+4);as /mu ${/v:dllname} @$t0;.block{.if($spat(\"${dllname}\",\"*pass.dll\")){kbn}; .else{ad ${/v:dllname};g}}"// 判断注册表查询的是否是Start *值bu kernel32!RegQue
2016-02-23 17:11:44
2313
转载 关于Windows安全权限的学习
本篇文章内容主要参考了 陈皓 《以程序的方式操纵NTFS的文件权限 》,然后加入了一些自己学习和理解的东西。在NTFS文件系统出现后,在Windows系统(2K/XP/Vista..)下的对象,包括文件系统,进程、命名管道、打印机、网络共享、或是注册表等等,都可以设置用户访问权限。在Windows系统中,其是用一个安全描述符(Security Descriptors)的结构来保存其权限的设
2014-03-11 21:42:53
2436
转载 【x64 指令系统】之指令编码内幕
作者: mik 时间: 2008-12-5 23:23 标题: 【x64 指令系统】之指令编码内幕 -- (1 楼:目录)目 录-------------------------------------------------------------------------------1、序言
2013-12-06 12:05:16
4582
转载 开始进行 64 位 Windows 系统编程之前需要了解的所有信息
原文链接:http://www.microsoft.com/china/MSDN/library/Windev/64bit/issuesx64.mspx?mfr=true 开始进行 64 位 Windows 系统编程之前需要了解的所有信息发布日期: 2006-5-30 | 更新日期: 2006-5-30本文讨论: •64 位版本 Windows 的背
2013-12-05 12:00:33
1360
原创 学习笔录(持续更新)
=============小功能模块函数收集================================static short OutputToFile(LPCTSTR strFile, LPCTSTR szText){FILE *file;if (fopen_s( &file, strFile, "a+" ) == 0 ){fseek(file,0,SEEK_END
2013-08-08 21:05:58
2029
原创 VS2010编译环境一些选项的设置(总结)
--------------------------------------------------------------------------------------------------------------------------------------------VS2010编译环境中选择编译是按C++方式还是C方式来编译代码的选项位置:右键工程属性--属性对话框中Co
2013-08-02 23:08:59
15571
转载 MSDN Library for vs 2010 下载和安装(终于知道原来是这样安装的)
MSDN Library for vs 2010 下载和安装 MSDN2010安装及使用(MSDN Library)VS2010正式版不再有单独的MSDN Library安装选项,以至于很多同学找不到本地的MSDN Library来用,其实VS2010的ISO安装光盘里已经包含有MSDN Library,只不过要手动安装,方法如下:1、安装完VS2010后,在开始菜单中
2013-08-02 22:12:18
16357
转载 使用dbghelp获取调用堆栈--release下的调试方法学(精华)
使用dbghelp获取调用堆栈--release下的调试方法学Author : Kevin Lynx当软件作为release模式被发布给用户时,当程序崩溃时我们很难去查找原因。常见的手法是输出LOG文件,根据LOG文件分析程序崩溃时的运行情况。我们可以通过SEH来捕获程序错误,然后输出一些有用的信息作为我们分析错误的资料。一般我们需要输出的信息包括:系统信息、CPU寄存器信
2013-07-17 20:31:04
1287
转载 64位驱动中加入汇编代码
本文介绍如何在驱动程序的C文件中调用ASM文件中导出的汇编函数引言 Windows驱动程序使用DDK或者IFSDDK(以下简称DDK)中的Build.exe程序对源文件进行编译和链接,操作时只需启动相应的DDK命令行程序,进入待编译的源文件目录,执行Build命令即可得到.sys文件。 Build命令实际上是调用了一个nmake程序,nmake程序随后调用cl.exe和li
2013-06-10 18:54:59
5905
转载 VMware+Windgb+Win7
本文主要记录个人安装VMware+Windgb+Win7内核驱动调试的笔记。一、安装环境主机:Windows Vista Bussiness虚拟机:VMware 7GUestOS: Win7Windbg: 6.11二、虚拟机配置打开相应 vmware 虚拟机上的 “Virtaul Machine Settings“ “Hardware ”选项中 ---->
2013-05-16 20:49:03
1123
转载 Windows7+WDK+VS2010+VisualDDK驱动开发环境搭建(菜鸟的经验)
原文链接:http://www.cppblog.com/guojingjia2006/archive/2011/03/19/142211.htmlWINDOWS 7 配置驱动开发环境(wdk7.60)1. 安装VS2010,WDK7.60(GRMWDK_EN_7600_1)2. 新建VC 控制台项目(选择为空项目)3. 新建项目配置“dri
2013-04-12 23:29:09
1334
转载 Windows 驱动与驱动之间的通信
本文主要介绍 windows NT 驱动之间利用 CTL_CODE 如何通信. 一般来讲, 用户态的应用程序通过调用 CreateFile 和 DeviceIOControl 就可以和内核态驱动之间进行通信, 如果是内核态的一个驱动程序想和另外一个驱动程序进行类似操作又如何实现呢, 接下来会做详细的说明.主要的思路是首先得到另外一个驱动的 handle, 再构建一个 IRP, 赋予必要的参
2013-04-11 17:29:21
2047
转载 MASM64里怎么调用带多个参数的自定义的子程序?
请看这里http://www.x64asm.com/viewthread.php?tid=28CreateWindowExA函数就是超过4个参数的.四个参数后的其他参数依次压入堆栈,其中看到64位下长度为8指针.如: ;开始创建窗口 sub rsp,84H xor rcx,rcx
2013-04-08 12:45:00
1611
原创 函数调用约定(Calling Convention)
cdecl调用约定又称为C调用约定,是C语言缺省的调用约定,它的定义语法是:int func (int x ,int y) //默认的C调用约定 int __cdecl func (int x,int y) //明确指出C调用约定该调用约定遵循下面的规则:参数入栈顺序:从右到左还原堆栈者:调用者修改堆栈,所以可以支持变参函数,因为能够恢复堆栈平衡 stdcall调
2013-03-19 22:44:25
1292
原创 A simple IOCP Server/Client Class
原文地址:http://www.codeproject.com/Articles/10330/A-simple-IOCP-Server-Client-ClassDownload demo project v.1.16 - 64.66 KbDownload source v1.16 - 154.59 KbDownload other client/server implementations usi
2012-08-29 22:16:23
1889
原创 Windows NT引导过程源代码分析
Windows 引导过程Windows 内核中的各个组件和各种机制在起作用以前,必须首先被初始化。此初始化工作是在系统引导时完成的。当用户打开计算机的电源开关时,计算机便开始运行,但操作系统并不立即获得控制权,而是BIOS 代码首先获得控制,它执行必要的硬件检测工作,并允许用户通过一些功能键来配置当前系统中的硬件设置,甚至诊断硬件问题,然后才将控制权交给操作系统。1.1 内核加载在In
2012-08-11 19:49:17
6096
转载 驱动开发基础资料 ( 精华总结)
1、三种类型的WDM驱动程序 总线驱动程序(bus driver) 功能驱动程序(function driver) 过滤驱动程序(filter driver)2、其他分类方法 类驱动程序(class driver) 端口驱动程序(port driver) 小端口驱动程序(miniort driver)3、驱动程序对象(DRIV
2012-07-08 02:18:14
1461
转载 驱动和应用层的三种通信方式 (学习)
驱动程序和客户应用程序经常需要进行数据交换,但我们知道驱动程序和客户应用程序可能不在同一个地址空间,因此操作系统必须解决两者之间的数据交换。驱动层和应用层通信,主要是靠DeviceIoControl函数,下面是该函数的原型:BOOL DeviceIoControl ( HANDLE hDevice, // 设备句柄 DWORD dwIoControlCode, // IOCTL请求
2012-07-08 02:14:48
1568
转载 SYSENTER指令相关(精华学习)
在 Intel 的软件开发者手册第二、三卷(Vol.2B,Vol.3)中,4.8.7 节是关于 sysenter/sysexit 指令的详细描述。手册中说明,sysenter指令可用于特权级 3 的用户代码调用特权级 0 的系统内核代码,而 SYSEXIT 指令则用于特权级 0 的系统代码返回用户空间中。sysenter 指令可以在 3,2,1 这三个特权级别调用(Linux 中只用到了特权级
2012-07-06 00:18:22
2324
转载 windbg命令解释
inDbg 文档翻译----85cc682/NetRochttp://netroc682.spaces.live.com/!processfields!processfields 扩展命令显示执行进程块(EPROCESS)中字段的名字和偏移。语法!processfields DLLWindows NT 4.0
2012-06-29 22:23:07
5906
原创 创建线程函数区别CreateThraed/_beginthreadex/AfxBeginThread(重点理解)
(1)CreateThread函数CreateThread:是Windows的API函数(SDK函数的标准形式,直截了当的创建方式,任何场合都可以使用),提供操作系统级别的创建线程的操作,且仅限于工作者线程。不调用MFC和RTL的函数时,可以用CreateThread,其它情况不要使用。因为:C Runtime中需要对多线程进行纪录和初始化,以保证C函数库工作正常。MFC也需要知道新线
2012-06-23 15:56:58
1302
转载 构造IRP 直接读写磁盘扇区内容
构造IRP 直接读写磁盘扇区内容DDK示例中的代码。NTSTATUSFltReadSectors( IN PDEVICE_OBJECT DeviceObject, OUT PVOID Buffer, IN ULONG Length, IN LONGLONG ByteOffset, IN BOOLEAN Wait )
2012-06-22 11:32:50
2303
转载 经典文章-API Hook Revealed
原文: Intercepting Win32 API calls has always been a challenging subject among most of the Windows developers and I have to admit, it's been one of my favorite topics. The term Hooking represents
2012-06-10 07:53:55
4686
转载 T-Cmd源码学习
这里和大家一起看一个源代码,直接复制下面的代码到文本文件,保存后辍为.cpp格式文件,用VC6.0编译生成可执行文件,自己测试过生成后的可执行文件可直接运行。#include #include #include #define BUFFER_SIZE 1024#pragma comment(lib,"ws2_32.lib")#pra
2012-06-10 07:53:28
1394
转载 制作精简Linux(精华)
一,什么是BabyLinux二,为什么要做这样一个linux三,什么人适合读这篇文档四,应该具备的知识五,linux系统引导过程简介六,编译内核七,编译busybox八,制作根文件系统九,制作ramdisk映象文件十,内核与busybox的整合十一,安装测试和内容调整十二,babylinux中的BUG十三,接下来要做的事情十四,参考文献一
2012-06-07 22:16:18
2458
转载 IPC空连接测试代码
//****************************************************//****** 网蝉工具--135弱口令猜解器 ******//ip.txt纪录要猜测的IP地址。//user.txt纪录要猜测的用户名。//password.txt纪录要猜测的密码。//3个文件格式为标准的字典文件, 方便与修改和承接其他扫描器扫出的结果。//**
2012-06-07 22:06:57
1767
原创 【Claude Code】使用政策拒绝 Claude Code unable to respond Usage Policy refusal 应对
Claude Code 拒绝响应并提示违反 Usage Policy?该检查评估**整个对话上下文**而非仅最新消息,--continue / --resume 也会重新触发。本文解析政策检查的作用范围与触发机制,指导通过 /rewind 精准回溯、/clear 重新开始、非交互模式避坑三种策略合法绕过。
2026-07-21 09:07:23
33
原创 【Claude Code】工具调用块不匹配 Tool use / thinking block mismatch 修复
Claude Code 对话中出现 tool_use_id 不匹配、thinking 块不可修改等 API 400 错误?这源于对话历史在流中断后产生不一致的块序列。本文分析三类变体错误的根因,提供 /rewind 回退和双 Esc 撤销两种核心修复策略,快速恢复对话完整性。
2026-07-21 09:06:05
136
原创 【Claude Code】思考预算超限 max_tokens must be greater than thinking.budget_tokens 排查
在 Amazon Bedrock 或 Google Vertex AI 上使用 Claude Code 扩展思考功能时,遭遇 "max_tokens must be greater than thinking.budget_tokens" 的 API 400 错误?本文分析思考预算与输出限制的约束关系,提供调整环境变量的精确修复方案,解决第三方平台特有的参数冲突。
2026-07-20 09:43:54
24
原创 【Claude Code】thinking.type.enabled 不支持当前模型 版本升级解决思路
Claude Code 报错 "thinking.type.enabled is not supported for this model"?根本原因是 CLI 版本过旧,发送了新版模型不再接受的思考配置。本文指导通过 claude update 升级至 v2.1.111+、降级模型方案及 Agent SDK 用户专项处理,三路径快速修复。
2026-07-20 09:41:53
138
原创 【Claude Code】计划不匹配 Claude Opus is not available with the Claude Pro plan 解决方案
在 Claude Code 中使用 Opus 模型时遭遇 "not available with the Claude Pro plan" 错误?本文详解订阅计划与模型映射关系,提供 /model 切换、/logout 刷新令牌、查看官方定价页三种解决方案,确保计划升级后配置即时生效。
2026-07-16 09:25:49
18
原创 【Claude Code】模型选择错误 There‘s an issue with the selected model 排查与解决
使用 Claude Code 时遇到 "There's an issue with the selected model" 报错?本文从模型名称、访问权限、配置优先级三个维度系统排查,提供 /model 切换、别名机制、配置层级清理等完整解决方案,帮助开发者快速恢复工作流。
2026-07-16 09:24:27
30
原创 Hermes Agent 错误分析与解决方案之:The request failed
文章摘要 本文分析了飞书平台hermes-agent服务报错402(PaymentRequiredError)的根本原因和解决方案。主要问题是由于provider账户余额耗尽导致请求失败,系统未配置备用密钥池(credential_pool)和备用供应商(fallback_providers),导致错误无法自动恢复。同时系统对402错误的临时限额和真实余额耗尽两种情况存在误判。提出了两种解决方案:1)配置fallback_providers实现供应商自动切换;2)设置credential_pool_stra
2026-07-15 09:54:22
9
原创 Hermes Agent 错误分析与解决方案之:用户在飞书会话窗口收到一条原始错误消息(未脱敏)
文章摘要: 用户在使用hermes-agent(v2026.6.5-204)对接飞书平台时,因主API密钥失效触发401错误,且系统未配置凭证池(credential_pool_strategies)和备用服务链(fallback_providers),导致三级恢复机制失效。飞书因未集成脱敏功能(仅Telegram生效),用户直接收到含密钥片段的原始错误信息。根因为凭证轮换与降级策略缺失,解决方案建议配置多密钥轮换(通过config.yaml或CLI设置credential_pool_strategies)
2026-07-15 09:51:06
18
原创 Hermes Agent 错误分析与解决方案之: 5xx 服务端错误
摘要 文章分析了hermes-agent在飞书平台遇到的5xx服务端错误问题。核心问题表现为:当API过载(529错误)时有明确提示,但其他5xx错误(503/500/502)缺乏有效指引,且某些网关会将参数错误伪装成5xx状态码,导致重试洪泛。 根因在于错误处理链路的三个关键点: 529/503错误会标记为可重试(retryable=True)并采用指数退避 500/502错误会检查是否包含参数验证失败特征(_REQUEST_VALIDATION_PATTERNS),避免对确定性错误重试 重试耗尽后若未配
2026-07-15 09:49:19
409
原创 【Claude Code】响应质量低于平常?从模型选择到上下文压力的全链路排查指南
Claude Code 交互中偶尔遇到响应质量下降却无显式报错的情况。本文从模型选择、推理努力级别、上下文压力和系统说明四个维度提供完整排查清单,帮助开发者快速定位并恢复预期响应质量。
2026-07-13 09:49:31
103
原创 【Claude Code】遇到错误怎么办?/feedback 与 /doctor 工具完整操作指南
Claude Code 使用中遇到 Claude API 报错、MCP 连接失败或安装权限问题时如何高效排查和上报。本文系统梳理了 /feedback、/doctor、status.claude.com 和 GitHub Issues 四条上报路径的操作步骤和使用场景。
2026-07-13 09:46:41
486
原创 【Claude Code】响应质量低于平常?从模型选择到上下文压力的全链路排查指南
Claude Code 交互中偶尔遇到响应质量下降却无显式报错的情况。本文从模型选择、推理努力级别、上下文压力和系统说明四个维度提供完整排查清单,帮助开发者快速定位并恢复预期响应质量。
2026-06-18 09:44:32
29
驱动数字签名
2013-01-06
PEiD 0.94版本
2014-03-29
bochs 2.6 source code
2012-09-27
w32dsm静态反汇编工具
2014-03-29
OllyDBG_1.10
2014-03-29
winhex编辑器
2014-03-29
Import REConstructor V1.4和V1.6两个版本
2009-02-01
Asp 文件加密器(MyAsp) v2.0,网马免杀,免杀
2009-02-01
win2000API学习资料
2009-02-01
漫谈兼容内核
2013-05-02
万能图标提取器 V1.0(100%不变色)
2009-02-01
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅