自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(5)
  • 资源 (5)
  • 收藏
  • 关注

原创 Inline hook ObReferenceObjectByHandle,附加问题笔记做记录

//禁止记事本结束 inline hook成功,原来的抄袭代码似乎有问题,不知道是不是环境问题:xp sp3+VM+双核CPU //ObReferenceObjectByHandle是ntoskrnl.exe导出函数,采用HOOK前五个字节的方式#include #define dprintf DbgPrint#include  #include //字节型数据  un

2009-12-30 14:17:00 2735

原创 Syser 调试驱动 查看内核NTopenprocess

1.使用工具Syser 1900.1178、Kernel Detective v1.3.02 结果 2)kd1.3图黄色高亮 122索引号Ntopenprocess 地址和上图一样。

2009-12-26 00:33:00 1419

原创 VS2008 PRO 、WDK 和DDKWizard搭建驱动开发环境

Vista环境差不多请看http://www.cnblogs.com/eping/archive/2009/02/14/1390648.html这里详说下XP的,修改了上面那篇, 也做个记录,开始研究驱动了,VC++也要学好!标题:VS2008 PRO 、WDK 和DDKWizard搭建XP驱动开发环境       作者:Jesses时间:2009.12   一下引用了作者:eping

2009-12-25 20:16:00 3894

转载 【堆栈平衡的说明太有才了】转贴自Jim's blog

先说明。原发者iso9001 http://www.ghoffice.com/bbs/read.php?tid-35165.html他提供的地址(当他是个指针好了:P)http://ajiannet.cnblogs.com/下边是我看到的一个很经典对于汇编 。堆栈的说明。通俗易懂。[汇编学习]献给汇编初学者-函数调用堆栈变化分析(转自黑客风云) 跟一个朋友谈堆栈的时候 就写下了这段文字,顺便发到这

2009-12-16 20:38:00 3955

转载 Delphi 实现程序 动态 类名

1、首先将delphi中Controls单元提取2、修改Controls单元中如下部分:procedure TWinControl.CreateParams(var Params: TCreateParams);beginFillChar(Params, SizeOf(Params), 0);with Params dobegin    Caption := FText;    Style :=

2009-12-16 19:58:00 1729

RealThinClientSDK_v628修改BCB和delphi同时可用版

自制包修改为BCB和delphi同时可用版。 XE7已测。

2014-09-17

DevExpress VCL 55源代码完整版安装PART2

DevExpress VCL 55源代码完整版安装PART2

2011-04-05

DevExpress VCL 55 全版本源码安装版 PART1

DevExpress VCL 55 全版本源码安装版

2011-04-05

零蛋内存遍历工具 V0.3 修正版 by Jesses

MB的怎么删除啊 没见到删除按钮 郁闷郁闷

2009-12-17

delphi 源码 spy++ 修改

delphi 源码 实现spy++ 功能 获取窗口名 类名等

2009-12-05

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除