- 博客(11)
- 资源 (20)
- 收藏
- 关注
原创 vs2010代码格式对齐、注释的快捷键
注释: Ctrl+K ,Ctrl+C //注释 Ctrl+K ,Ctrl+U //恢复注释 代码格式对齐: Ctrl+A,全选 Ctrl+K ,Ctrl+F ,对齐 QT Creator 代码对齐: Ctrl+IVC++ 代码对齐 Alt+F8...
2018-12-28 11:33:29 3501
原创 分割文件全路径中的目录与文件名(C语言,windows内核)
函数定义//分割目录全路径与文件名VOID SplitString(PUNICODE_STRING FullPath ,PWCHAR filePath ,WCHAR fileName[]){ PWCHAR p = FullPath->Buffer; int i = wcslen(p) -1; int count = i; int j = 0; while(p[i] !...
2018-12-20 15:19:33 3146
原创 whar字符串路径获取扩展名与文件名(C语言,windows内核)
在项目中遇到要获取文件的扩展名与文件名,无奈FltGetFileNameInformation 得到的是文件的全路径信息,当然这个结构里面也可以获取文件扩展名,但有时好像不起作用(测试过),所以就自己写了个函数来处理这个字符串字符串:\\Device\\HarddiskVolume2\\Windows\\explorer.exe获取扩展名 //获取文件全路径的扩展名,没有扩展名...
2018-12-20 15:15:48 662
转载 驱动获取对应卷所在的实例
函数//得到对应卷的实例 PFLT_INSTANCE XBFltGetVolumeInstance( IN PFLT_FILTER pFilter, IN PUNICODE_STRING pVolumeName ){ NTSTATUS status; PFLT_INSTANCE pInstance = NULL; PFLT_VOLUME pVolum...
2018-12-16 19:24:28 429
转载 windows驱动 获取进程全路径
这个是在网上找的,自己合成了一下typedef NTSTATUS (*QUERY_INFO_PROCESS) ( __in HANDLE ProcessHandle, __in PROCESSINFOCLASS ProcessInformationClass, __out_bcount(ProcessInformationLength) PVOID ProcessInforma...
2018-12-16 19:18:55 1819
原创 驱动记录操作某一文件夹内文件的进程名,写成日志
监控D盘,看哪些进程操作了D盘里面的文件,把进程名及相应的文件路径写到日志里面Zw---与Flt系列的函数都有,有两种写日志的方法整个项目在 https://download.csdn.net/download/feixi7358/10854141stdafx.h#ifndef _WIN32_WINNT // Allow use of features spec...
2018-12-13 21:18:02 912
原创 PCHAR转UNICODE_STRING
思路,先转成ANSI_STRING函数CHAR_TO_UNICODE_STRINGVOID CHAR_TO_UNICODE_STRING(PCHAR ch,PUNICODE_STRING unicodeBuffer){ ANSI_STRING ansiBuffer; UNICODE_STRING buffer_proc; ULONG len = strlen(...
2018-12-13 15:23:28 1161
原创 windows驱动写日志
如何在windows驱动中的READ及WRITE(代码中没有贴出) 中写日志,以下代码是可以直接运行的,在win7_32位上运行没问题希望对大家有用https://blog.csdn.net/feixi7358/article/details/84984154?tdsourcetag=s_pcqq_aiomsgstdafx.h#ifndef _WIN32_WINNT // Al...
2018-12-13 11:02:23 3167
转载 Windows内核编程之:字符串操作(转载)
记录一下,以后方便查找https://blog.csdn.net/DontBeProud/article/details/77951837https://www.cnblogs.com/qintangtao/archive/2013/04/15/3023092.html
2018-12-12 17:03:32 425
原创 在vs2010中使用QT minifilter环境
安装QT以及Qt在vs2010中的插件安装好如下图所示然后在系统的环境变量中增加如下图的环境变量 以上基本上把环境配置好了 如何配置minifilter应用层开发的环境因为要用到一些库,所有要配置 在属性—>VC++ 在main函数中 ...
2018-12-10 17:16:55 283
WinHttp(解决vs2010编译时重定义).7z
2019-12-02
snort规则 snortrules-snapshot-2.8.tar.gz/snortrules-snapshot-2970.tar.gz
2019-04-14
WannaCry、CTB-Locker、Cerber样本
2019-03-02
windows驱动写日志,有Zw和Flt,记录操作某一文件夹的进程名
2018-12-16
minifilter实现文件隐藏,很全,有源代码
2018-04-20
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人