自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(2)
  • 资源 (2)
  • 收藏
  • 关注

原创 关于MDL的一些事(2)

 对驱动程序采用Direct I/O方式进行数据读的测试 采用这种方式进行读数据时,I/O Manager调用MmProbeAndLockPages将ReadFile参数提供的用户空间缓冲区对应的物理页面锁定为不可换出,然后将得到的MDL放在Irp->MdlAddress里,将IRP传递给相应驱动程序的Disp

2009-11-16 16:45:00 5019

原创 关于MDL的一些事情(未完)

     微软的文档里对MDL的描述感觉语焉不详,这两天在找工作的间隙逆向+黑盒测试了一下MmBuildMdlForNonPagedPool,把得到的一些理解描述下来。一.MDL数据结构    MDL是用来建立一块虚拟地址空间与物理页面之间的映射,结构定义如下:    typedef struct _MDL { struct _MDL *Next; CSHORT

2009-11-15 20:46:00 3496

PinkNose--针对进程的网络数据嗅探工具

截取指定进程的网络数据包;可用于网络程序调试和协议分析。绿色免安装、体积轻小,欢迎下载使用。

2009-09-26

《Programming the Microsoft Windows driver model》的中文版

WINDOWS驱动模型一书的中文版 有需要编写WINDOWS驱动的朋友可以看看

2009-05-10

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除