Autoelevated COM objects, list (win7-win10)

转:https://rstforums.com/forum/topic/89060-autoelevated-com-objects-list-win7-win10/ https://docs.microsoft.com/zh-cn/windows/desktop/com/the-com-ele...

2019-01-25 16:14:13

阅读数 35

评论数 0

关于进程创建时在驱动下获取命令行参数的问题

转:https://www.douban.com/note/176759449/ 关于进程创建时在驱动下获取命令行参数的问题  robinh00d 2011-10-09 01:10:47 晚上在试图解决某个问题的时候,尝试在PROCESS CALLBACK下获取命令行参数,但是在WINDBG...

2019-01-16 00:51:36

阅读数 20

评论数 0

进程路径

转:https://www.pediy.com/kssd/pediy12/129136.html 有问题找看雪 进程完整路径获取方式详解 标 题:进程完整路径获取方式详解 作 者:zyhfut 时 间:2011-02-10 20:23:50  链 接:http://bbs.pediy.co...

2019-01-13 23:29:47

阅读数 26

评论数 0

Windows的本地时间(LocalTime)、系统时间(SystemTime)、格林威治时间(UTC-Time)、文件时间(FileTime)之间的转换

转:https://www.cnblogs.com/FCoding/archive/2012/11/13/2767607.html Windows的本地时间(LocalTime)、系统时间(SystemTime)、格林威治时间(UTC-Time)、文件时间(FileTime)之间的转换 首先,...

2019-01-11 15:20:42

阅读数 63

评论数 0

Windows 任务管理器中的几个内存概念

转:https://www.cnblogs.com/walfud/articles/3256233.html Windows 任务管理器中的几个内存概念 我们使用的大部分 PC 是基于 Intel 微处理器的 x86 和 x64 架构计算机.  因此, 我们面对的 windows 避免不了和...

2019-01-09 09:36:11

阅读数 47

评论数 0

如何编程获取Windows NT的性能数据

    转:http://blog.chinaunix.net/uid-22145625-id-3248222.html   摘  要:本文较详细的介绍了如何编程获取以及计算NT的性能数据的方法,以处理器%ProcessorTime为例,给出了关键部分的实现源代...

2019-01-07 14:47:27

阅读数 26

评论数 0

PsGetProcessPeb and PsGetProcessWow64Process internals

转:https://malwaretips.com/threads/psgetprocesspeb-and-psgetprocesswow64process-internals.86482/   PsGetProcessPeb and PsGetProcessWow64Process inte...

2019-01-06 17:31:14

阅读数 34

评论数 1

Security Accounts Manager

转:http://www.beginningtoseethelight.org/ntsecurity/index.htm   Title: Security Accounts Manager | Author: clark@hushmai...

2019-01-04 12:05:08

阅读数 92

评论数 1

msdn中文

http://www.yfvb.com/help/win32sdk/index.htm?page=html/13dsy.g.htm

2019-01-03 21:27:32

阅读数 31

评论数 0

使用jsoncpp解析json

转:https://www.cnblogs.com/yelongsan/p/4134384.html 一. 使用jsoncpp解析json Jsoncpp是个跨平台的开源库,首先从http://jsoncpp.sourceforge.net/上下载jsoncpp库源码,我下载的是v0.5.0,...

2018-12-28 18:59:19

阅读数 21

评论数 0

vs2010 出错:error LNK1123: 转换到 COFF 期间失败: 文件无效或损坏

转:https://blog.csdn.net/iracer/article/details/51138135   “LNK1123:转换到 COFF期间失败:文件无效或损坏”的解决方法 一、错误描述 之前写的程序隔段时间使用VS2010再次运行时出现如下错误: LINK fatal er...

2018-12-24 17:07:38

阅读数 27

评论数 0

整型 字符串

_itoa atoi、atof、itoa、itow _itoa_s sprintf_s   ULONGLONG StrCon::StrToULongLong(_In_ std::string str) {     ULONGLONG ullRet;     std::stringstream...

2018-12-18 15:30:29

阅读数 15

评论数 0

Bookmarking Events --- EventLog

转:https://technet.microsoft.com/zh-cn/scriptcenter/bb427418(v=vs.80) Bookmarking Events Bookmarking Events A bookmark identifies an event in a c...

2018-12-15 17:15:19

阅读数 37

评论数 0

Windows Event Log 2

转:https://docs.microsoft.com/zh-cn/windows/security/threat-protection/auditing/event-4719   转:https://docs.microsoft.com/en-us/previous-versions/wi...

2018-12-15 15:20:45

阅读数 144

评论数 0

Windows Event Log 1

转:https://www.manageengine.com/products/eventlog/windows-event-log-management.html Event Log Monitoring, Analysis, Reporting and Archiving Software ...

2018-12-15 15:01:16

阅读数 47

评论数 0

xml xpath 特殊字符

转:http://www.w3school.com.cn/xml/xml_syntax.asp        http://www.w3school.com.cn/xpath/xpath_syntax.asp  

2018-12-15 10:59:22

阅读数 41

评论数 0

Windows EventLog

转: https://github.com/sgentle/evtail/blob/master/evtail.c #include <windows.h> #include <stdio.h> #incl...

2018-12-14 11:31:39

阅读数 79

评论数 0

windbg

转:https://www.cnblogs.com/kissdodog/p/3730077.html

2018-12-07 23:56:57

阅读数 8

评论数 0

windbg 查看某个进程EPOCESS结构

转:http://blog.sina.com.cn/s/blog_5ddb672b01017xrh.html windbg 查看某个进程EPOCESS结构,debugport清零 内核调试下 1. !process 0 0 列出所有进程的信息 lkd> !proces...

2018-12-07 23:38:55

阅读数 37

评论数 0

windows访问控制列表

转:https://www.cnblogs.com/the-owl/p/5649801.html windows访问控制列表 --ACL(Access Control List) 1、定义     ACL是一个windows中的表示用户(组)权限的列表。   Access Control ...

2018-12-03 11:06:37

阅读数 18

评论数 0

提示
确定要删除当前文章?
取消 删除
关闭
关闭