- 博客(28)
- 资源 (35)
- 问答 (1)
- 收藏
- 关注
转载 ssdkhook之ntopenprocess_保护用户层的应用程序不被ce打开_完美版
#include"ntddk.h"NTSTATUS PsLookupProcessByProcessId( _In_ HANDLE ProcessId, _Out_ PEPROCESS *Process );#pragma pack(1) //写这个内存以一字节对齐 如果不写是以4字节的对齐的typedef struct ServiceDescriptorEntry {//这个
2017-01-31 04:30:49 901
转载 动态链接库调用过程中不使用__declspec(dllimport)为何仍能调用?
dll文件应用过程中发现的问题。1.运用VC6.0的非MFC动态链接库建立动态链接库工程dlltest,包含头文件lib.h和源文件lib.c/* 文件名:lib.h */#ifndef LIB_H#define LIB_Hextern int __declspec(dllexport) add(int x, int y);//导出#endif/* 文件名:lib.c */#inc
2017-01-30 23:17:47 1171
转载 assert()函数用法总结
assert宏的原型定义在中,其作用是如果它的条件返回错误,则终止程序执行,原型定义:#include assert.h>void assert( int expression ); assert的作用是现计算表达式 expression ,如果其值为假(即为0),那么它先向stderr打印一条出错信息,然后通过调用 abort 来终止程序运行。请看下面的程序清单badpt
2017-01-30 22:53:40 187
转载 typedef 函数指针的用法2
typedef 函数指针的用法在网上搜索函数指针,看到一个例子。开始没看懂,想放弃,可是转念一想,这个用法迟早要弄懂的,现在多花点时间看懂它,好过以后碰到了要再花一倍时间来弄懂它。其实很多时候都是这样,如果每次到难一点的内容,总想着下次我再来解决它,那就永远也学不到东西。后面那个例子加了注释,是我对这种用法的理解,希望对新手有所帮助。进入正文: 代码简化, 促进跨平
2017-01-30 22:52:21 197
转载 typedef函数指针用法
1.简单的函数指针的应用形式1:返回类型(*函数名)(参数表) [cpp] view plain copychar (*pFun)(int); char glFun(int a){ return;} void main() { pFun = glFun; (*pFun)(2);
2017-01-30 22:45:26 476
转载 打开进程_申请内存_读写内存
#include"ntddk.h"NTSTATUSZwAllocateVirtualMemory(IN HANDLE ProcessHandle,//在这里进程里分配内存的 进程句柄IN OUT PVOID *BaseAddress,//分好内存的地址IN ULONG ZeroBits,//一般写0 IN OUT PSIZE_T RegionSize,//要分配内存的大小 /
2017-01-29 14:44:18 2679
转载 内核注册表操作_zwcreatekey _zwopenkey_zwsetvaluekey_zwqueryvaluekey_zwquerykey_zwenumeratekey_zwenumera
#include"ntddk.h"VOID xiezai1(PDRIVER_OBJECT qudongduixiang_wode){ KdPrint(("驱动卸载历程 已经执行\n"));}HANDLE chuanjianzhucebiao_xiang(wchar_t *zhucebiaoxiang_lujing) //ZwCreateKey{ HANDLE jubing;//创建注
2017-01-28 19:41:56 2407 1
转载 NTSTATUS类型返回值及含义
0, "STATUS_WAIT_0"1, "STATUS_WAIT_1"2, "STATUS_WAIT_2"3, "STATUS_WAIT_3"63, "STATUS_WAIT_63"128, "STATUS_ABANDONED_WAIT_0"191, "STATUS_ABANDONED_WAIT_63"192, "STATUS_USER_APC"2
2017-01-28 12:41:18 4071
转载 磁盘文件操作_ZwCreateFile_ZwOpenFile_ZwReadFile_ZwWriteFile_ZwSetInformationFile_ZwQueryInformationFile
#include"ntddk.h"VOID xiezai1(PDRIVER_OBJECT qudongduixiang){ KdPrint(("驱动卸载 历程\n")); return;}NTSTATUS DriverEntry(PDRIVER_OBJECT qudongduixiang, PUNICODE_STRING zhucebiao1){ HANDLE wenjianju
2017-01-27 19:52:38 3172
转载 遍历所有驱动的名_根据本驱动对象的成员(DriverObject->DriverSection)_对应LDR_DATA_TABLE_ENTRY结构体_双向链表使用
#include"ntddk.h"typedef struct _LDR_DATA_TABLE_ENTRY { LIST_ENTRY InLoadOrderLinks;//这个成员把系统所有加载(可能是停止没被卸载)已经读取到内存中 我们关系第一个 我们要遍历链表 双链表 不管中间哪个节点都可以遍历整个链表 本驱动的驱动对象就是一个节点 LIST_ENTRY InMemoryOrderL...
2017-01-27 14:02:44 3425
转载 mfc_读取人物血蓝坐标
void ClovegameDlg::OnBnClickedButton1(){ // TODO: 在此添加控件通知处理程序代码 //2fEE468 血的 基址 // - 80 人物名 // - 4a 职业 // + 4 蓝 // + c 最大血 // + 10 最大蓝 //dd[00d3c138] + 2C 正确的x坐标 //dd[00d3c138] + 30 正确的z坐标
2017-01-27 00:12:05 481
转载 过滤T雪软件的驱动的一个历程_的驱动
#include"ntddk.h"NTSTATUSObReferenceObjectByName(__in PUNICODE_STRING ObjectName,__in ULONG Attributes,__in_opt PACCESS_STATE AccessState,__in_opt ACCESS_MASK DesiredAccess,__in POBJECT_TYPE O
2017-01-26 23:16:19 482
转载 通过驱动名称得到(T雪工具)驱动对象名_ObReferenceObjectByName_函数的用法
//全局的一个对象类型extern POBJECT_TYPE *IoDriverObjectType; 函数原型声明NTSTATUSObReferenceObjectByName ( __in PUNICODE_STRING ObjectName, __in ULONG Attributes, __in_opt PACCESS_STATE AccessState,
2017-01-26 17:49:37 5895 2
转载 驱动框架_创建设备_写28个历程_写mfc应用程序进行通信
#include"ntddk.h"void xiezai1(PDRIVER_OBJECT qudongduixiang1){ UNICODE_STRING fuhaolianjieming1; RtlInitUnicodeString(&fuhaolianjieming1, L"\\??\\shebeiduixiangfuhaolianjieming1"); KdPrint(("222
2017-01-26 16:15:04 404
转载 Windows系统结构图
本章主要介绍系统的总体结构,关键部件之间的交互,以及运行在什么环境。2.系统结构2.1 需求和设计目标2.2 操作系统模型2.3 总体结构2.3.1 可移植性2.3.2 对称多处理2.3.3 可伸缩性()2.3.4 客户和服务器版本的区别2.3.5 版本检查2.4 关键的系统组件2.4.1 环境子系统和子系统dll2.4.1.1 Windows子系统
2017-01-24 12:45:34 3024
转载 赞!VC++编程读取具有商业价值人物信息。
各位亲爱的朋友:我们又在第11款VIP课程相会了,那么,这节课,我将与您分享VC++编程读取具有商业价值人物信息。编程思路:编程的话您只需要编写一次,了解到编写的效果,以后想要这种功能效果都是这么编写。对编写的代码越熟悉,就越容易延伸它与修改它。具体操作技巧:借箭:6.天锁斩月!多思路提供分析人物信息基址偏移。8.赞!VC++编程秒杀游戏进程权限。人物当前血2F840F
2017-01-23 11:45:47 348
转载 赞!VC++编程秒杀游戏进程权限。
各位亲爱的朋友:我们又在第11款VIP课程相会了,那么,这节课,我将与您分享VC++编程秒杀游戏进程权限。编程思路:编写的话您只需要编写一次,了解到效果,以后想要这种功能效果都是这么编写。具体操作技巧:借箭:5.揭秘!偏移是如何形成的。MSDN:里提供的功能,API函数FindWindow 功能就是获取指定窗口的窗口句柄HWND =窗口句柄 window handl
2017-01-23 09:51:46 466
转载 9.什么是send或者WSASend?
各位亲爱的朋友:我们又在VIP辅助基础课程相会了,那么,这节课,我将与你分享什么是send或者WSASend?TCP协议使用的send、recv、WSASend和WSARecv,UDP协议使用的sendto、recvfrom、WSASendTo 和WSARecvFrom。TCP(Transmission Control Protocol,传输控制协议)是基于连接的协议,也就是说,在正
2017-01-23 08:36:52 5147
转载 VS2013配置Visual_Assist_X_10.8.2001.0编程助手
1.首先下载Visual_Assist_X_10.8.2001.0编程助手:http://pan.baidu.com/s/1bnlMjuB2.解压里面的压缩包,得到下面文件3.安装VAX之前,要关闭VS2013。然后双击运行。点击Install4.安装完成之后,进入“用户的文件”,在右上角搜索VA_X.DL
2017-01-19 13:29:03 415
转载 LUA5.3.3如何支持中文函数??
方法一./*中文支持llex.cstatic int llex (LexState *ls, SemInfo *seminfo)修改如下:*/ default: { if (lislalpha(ls->current) || ls->current == '_' || ls->current > 0x80) { /* identi...
2017-01-19 10:24:36 2841
转载 C++文件读写详解(ofstream,ifstream,fstream)
在看C++编程思想中,每个练习基本都是使用ofstream,ifstream,fstream,以前粗略知道其用法和含义,在看了几位大牛的博文后,进行整理和总结:这里主要是讨论fstream的内容:[java] view plain copy print?#include <fstream> ofstream //文件写操作 内存写入存储设备 ifst...
2017-01-13 02:19:41 284
转载 Nt**、Zw**和Rtl** 开头的函数介绍
首先他们都是微软未公开的函数,之所以未公开主要是因为这些函数大部分功能太强大了,把他们公开会让一些别有用心的人利用。9x下的我不知道,NT(含2000/xp)下你可以参考《Windows NT Native API》,他们中的大部分函数几乎就从来没有变过。而几乎所有从Kenerl.dll中引出的Win32API,都是通过调用的Native API(NTDLL.DLL中导出)实现系统调用的。举一个例
2017-01-13 02:15:34 2583
转载 UNICODE环境下读写txt文件操作
自己动手整理了一下,写了几个函数,用于UNICODE环境下对txt文本文件的操作,针对txt文本的ANSIC编码格式,进行了字符编码格式的转换。******************************************************************************函 数 名 称:BOOL FileWriteline(CString &file...
2017-01-10 23:25:18 1790
转载 MFC对话框置顶 SetWindowPos()的用法(三)
当你建立了一个基本对话框应用程序时,设置对话框置顶,可以在初始化对话框函数或者在消息响应函数里添加以下语句设置置顶:SetWindowPos(&wndTopMost,0,0,0,0, SWP_NOMOVE | SWP_NOSIZE);取消置顶:SetWindowPos(&wndNoTopMost,0,0,0,0, SWP_NOMOVE | SWP_NOSIZE);不...
2017-01-08 21:45:47 4259
转载 CString与char *互转总结
1 前言今天在网上看论坛,发现大家对CString与Char *互转各说一词,其实我发现提问者所说的情况与回答问题的人完全不是同一情况,这里做一总结. 首先大家得清楚一件事,一般在网上提出问题的人大部分使用的都是VC,那么你就应该知道,在VC下编程,工程属性中有一属性Charecter Set属性,其值可以设置为Use Multi-Byte Charecter Set 和 Use Un...
2017-01-06 09:12:56 284
转载 ofstream 处理wchar写文件保留unicode格式
[cpp] view plain copy std::ofstream recordFile; recordFile.open(Wstr(recordName).Buf(), std::ios::out| std::ios::binary); if (recordFile.is_open()) { recordFile.write("\xff\xfe",2); ...
2017-01-05 17:48:22 962
转载 TCHAR和CHAR类型的互转
Win32中CStdString 是需要TCHAR类型的值才可以赋值的,而很多文件读取时FILE的fopen函数之类的需要的是CHAR,我们需要把它们互转,这里我在网上找到了一个比较方便的方法 TCHAR转为char(2012-09-20 12:02:15)转载▼标签: tchar char 杂谈 分类: C/CPP 没有定...
2017-01-05 17:47:25 645
转载 C++实现窗口显示在最前面的代码
实现将窗口显示在最前端相信很多人都会了,不过还是发错来吧,新手可能不是很清除。 //wndTopMost 和 wndNoTopMost是Windows自己定义的 CRect rcMy; ::GetWindowRect(m_hWnd, rcMy); //得到当前的窗口位置 //设为总在最前 SetWindowPos(&wndTopMost, rcMy...
2017-01-04 06:54:49 8243
Visual C++编程与项目开发
2017-06-25
MFCWindows程序设计
2017-06-24
Windows驱动开发技术详解
2017-06-19
Windows设备驱动程序WDF开发及源码
2017-06-19
寒江独钓——Windows内核安全编程(随书光盘)源码
2017-06-09
《Windows内核原理与实现》书内工具
2018-10-03
汇编语言_基于x86处理器第7版_中文高清完整版PDF_带索引书签 2本
2018-08-02
SymbolTypeViewer_1_0_0_6最新版
2018-07-25
SymbolTypeViewer_符号连接
2017-10-29
MoonLight Engine 1365.4.0.34 ML Engine (CE修改版)
2017-08-01
WDF驱动加载卸载工具
2017-07-12
WDM设备驱动程序开发(第2版)附书光盘
2017-07-10
WinPcap 4.1.3_最新可用版
2017-06-30
IRPTrace.rar 破解版_100%能用
2017-06-29
wdf驱动怎么安装?? 求助
2017-07-11
TA创建的收藏夹 TA关注的收藏夹
TA关注的人