自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(7)
  • 资源 (9)
  • 收藏
  • 关注

原创 IoRegisterDriverReinitialization Demo

#include <ntddk.h>VOID OnUnload(IN PDRIVER_OBJECT DriverObject){ DbgPrint("Enter OnUnload\n");}DRIVER_REINITIALIZE Reinitialize;VOID Reinitialize( _In_ struct _DRIVER_OBJECT *Drive...

2020-03-31 22:29:47 485

原创 PPL 相关控制属性

0: kd> vertargetWindows 10 Kernel Version 18362 MP (2 procs) Free x64Built by: 18362.1.amd64fre.19h1_release.190318-1202Machine Name:Kernel base = 0xfffff801`11400000 PsLoadedModuleList = 0xfff...

2020-03-31 22:27:57 769

原创 禁用 其他程序的 DEP & ASLR

上 Code:#include <Windows.h>#include <ImageHlp.h>#include <iostream>using namespace std;#pragma comment(lib, "ImageHlp.lib")bool Flag(LPCSTR path, bool ASLR, bool DEP){ L...

2020-03-31 22:23:43 359

原创 Wow64 环境检测

1、使用 IsWow64Process2说明Determines whether the specified process is running under WOW64; also returns additional machine process and architecture information.语法BOOL IsWow64Process2( HANDLE hProcess...

2020-03-31 22:20:48 1458

原创 关于 驱动 初始化内存块标记("INIT") 的说明

代码:#pragma once​#ifdef __cplusplusextern "C"{#endif#include <NTDDK.h>#ifdef __cplusplus}#endif ​#define PAGEDCODE code_seg("PAGE")#define LOCKEDCODE code_seg()#define INITCODE code...

2020-03-31 22:18:27 377

原创 Windows 系统版本 总结

0、导引详细介绍 了 Windows 系统 相关 API 的使用 等内容。1、操作系统版本Operating systemVersion numberWindows 1010.0*Windows Server 201910.0*Windows Server 201610.0*Windows 8.16.3*Windows Server 201...

2020-03-31 22:14:27 1607

原创 获得所在系统的处理器的体系结构

GetSystemInfo provides the basic system information and processor architecture of the underlying platform. This API can be used successfully in both x64 and x86 platform. But, under 64-bit WIndows, we...

2020-03-31 22:12:35 201

深入 Windows X64 调试.pdf

深入 Windows X64 调试 pdf 文档

2020-04-01

Rootkit.rar

一些关于Rootkit的一些资料,非常不错。

2012-05-08

flash播放器

用VC实现的一个简单的flash播放器。

2012-05-08

关机小程序

一个自己写的关机的小程序

2012-05-08

ScreenCapture

我写的一个比较简单的抓图软件,类似于QQ抓图软件功能。 可以抓全屏,局部,可简单编辑,支持快捷键,可以将其保存到剪切板。。

2012-05-08

Microsoft+Windows驱动程序模型设计

Microsoft+Windows驱动程序模型设计,非常经典的驱动学习资料

2012-05-08

Cisco modles and ports

Cisco modles and ports

2009-12-09

tcpview 网络查看工具

tcpview 网络查看工具 一个不错的工具

2009-04-17

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除