fwpm fwps

Management (FWPM) and Callout (FWPS) Data Types Most FWPM data types, which are used for management tasks such as adding filters or callouts from an ...

2018-11-09 09:30:54

阅读数:6

评论数:0

DNS代理请求

转:http://blog.51cto.com/shayi1983/1598656 DnsQuery --->svchost.exe--->UDP(DNS) 使用 wireshark 高效,准确地鉴别出入站的恶意流量   这篇博文实际上是 htt...

2018-11-08 17:24:21

阅读数:7

评论数:0

驱动

https://www.cnblogs.com/himessage/archive/2013/01/08/2850562.html https://docs.microsoft.com/zh-cn/windows-hardware/drivers/device-and-driver-techno...

2018-11-08 01:43:04

阅读数:7

评论数:0

Win7双机调试环境搭建之常见问题

转:http://www.16boke.com/article/detail/175 环境:   主机:Win7 虚拟机:VMware 11.1.0 build-2496824 虚拟机内操作系统(又称GuestOS):Win7 WinDbg:适合调试机的相应位数的版本就可以。 目录 ...

2018-11-06 16:05:18

阅读数:3

评论数:0

Win7双机调试环境搭建之调试

  转:http://www.16boke.com/article/detail/174 环境:   主机:Win7 虚拟机:VMware 11.1.0 build-2496824 虚拟机内操作系统(又称GuestOS):Win7 WinDbg:适合调试机的相应位数的版本就可以。 ...

2018-11-06 16:03:47

阅读数:5

评论数:0

Win7双机调试环境搭建之配置WinDbg

  转:http://www.16boke.com/article/detail/173 环境:   主机:Win7 虚拟机:VMware 11.1.0 build-2496824 虚拟机内操作系统(又称GuestOS):Win7 WinDbg:适合调试机的相应位数的版本就可以。 ...

2018-11-06 16:02:20

阅读数:8

评论数:0

Win7双机调试环境搭建之配置GuestOS的启动项

转:http://www.16boke.com/article/detail/172 环境:   主机:Win7 虚拟机:VMware 11.1.0 build-2496824 虚拟机内操作系统(又称GuestOS):Win7 WinDbg:适合调试机的相应位数的版本就可以。 目录 ...

2018-11-06 16:00:53

阅读数:6

评论数:0

Win7双机调试环境搭建之配置VMware的管道虚拟串口

转:http://www.16boke.com/article/detail/171 WinDbg调试内核时,被设计为双机调试,需要另一台计算机(调试机)来调试被调试的计算机(被调试机),WinDbg必须安装在调试机上,调试机与被调试机通过串口相连接。   环境: 主机:Win7 虚拟机...

2018-11-06 15:59:24

阅读数:9

评论数:0

探究Windows内核你知多少

  转:https://blog.csdn.net/broadview2006/article/details/4171397 Windows内核       如上所述,现代操作系统的一个明显特征就是用户空间和系统空间的划分,从UNIX时代以来,人们一直把存在于系统空间的代码和数据的集合称...

2018-11-06 14:42:50

阅读数:26

评论数:0

Windows develope

https://docs.microsoft.com/zh-cn/windows/desktop/api/processthreadsapi/nf-processthreadsapi-getstartupinfow https://docs.microsoft.com/zh-cn/windows...

2018-10-30 23:31:09

阅读数:19

评论数:0

WRP

判断系统dll key等等。。。。 BOOL SfcIsFileProtected( IN HANDLE RpcHandle, IN LPCWSTR ProtFileName ); BOOL SfcGetNextProtectedFile( IN HANDLE RpcHandle, IN PP...

2018-10-30 15:12:58

阅读数:26

评论数:0

ntdll

http://undocumented.ntinternals.net/index.html?page=UserMode%2FStructures%2FTHREAD_BASIC_INFORMATION.html

2018-10-30 01:48:05

阅读数:11

评论数:0

ETW

https://docs.microsoft.com/zh-cn/windows/desktop/ETW/event-tracing-mof-classes

2018-10-29 23:56:23

阅读数:26

评论数:0

Monitor

NTKERNELAPI NTSTATUS PsSetCreateProcessNotifyRoutine(   PCREATE_PROCESS_NOTIFY_ROUTINE NotifyRoutine,   BOOLEAN                        Remove ); NTK...

2018-10-26 10:07:55

阅读数:24

评论数:0

VS2013 + WDK7.6 + Windows7

安装vs2013 安装WDK7.6 :http://download.microsoft.com/download/4/A/2/4A25C7D5-EFBE-4182-B6A9-AE6850409A78/GRMWDK_EN_7600_1.ISO 解压GRMWDK_EN_7600_1.iso 安...

2018-10-26 09:53:38

阅读数:30

评论数:0

进程监控

  转:http://lib.csdn.net/article/computernetworks/16862   驱动层PsSetCreateProcessNotifyRoutine监视进程 ,返回应用层   1、驱动程序调用函数PsSetCreateProcessNotifyRouti...

2018-10-25 23:27:36

阅读数:28

评论数:0

wmi monitor

转:https://docs.microsoft.com/zh-cn/windows/desktop/WmiSdk/example--receiving-event-notifications-through-wmi-   #include "eventsink.h&...

2018-10-23 01:03:58

阅读数:21

评论数:0

msdn api

https://docs.microsoft.com/en-us/windows/desktop/api/psapi/nf-psapi-getmoduleinformation

2018-10-19 22:28:22

阅读数:7

评论数:0

网卡适配器枚举

转:https://docs.microsoft.com/zh-cn/windows/desktop/api/iphlpapi/nf-iphlpapi-getadaptersinfo   #include <winsock2.h> #include...

2018-10-15 15:48:38

阅读数:10

评论数:0

VS2013配置libtins

转:http://onestraw.github.io/windows/vs-config-libtins/   VS2013配置libtins Linux下使用C库libnet,跨平台的Python库scapy都是不错的选择,Windows平台一直没有找到理想的C/C++数据包构造库, 今...

2018-10-11 09:14:34

阅读数:5

评论数:0

提示
确定要删除当前文章?
取消 删除
关闭
关闭