禁用指定程序运行

<br />用到ntdll.dll库里的两个api函数, ZwSuspendProcess(进程挂起) 和 ZwResumeProcess(进程取消挂起)<br /><br /> 思路:<br /><br /> 枚举进程(用到进程快照...

2011-05-10 20:46:00

阅读数:3884

评论数:0

改变C盘的卷标为System

<br /> .386<br /> .model flat, stdcall<br /> option casemap:none<br /> <br />include windows.inc<br />include ker...

2011-05-07 14:36:00

阅读数:1162

评论数:0

文件IO操作笔记

invoke CreateFile, lpFileName, dwDesiredAccess, dwShareMode, lpSecurityAttributes, dwCreationDisposition, dwFlagsAndAttributes, hTemplateFilelpFileNa...

2011-05-06 17:07:00

阅读数:394

评论数:0

取得内存信息的一个API函数用法

<br />#include <stdio.h><br />#include <windows.h><br />int main(int argc, char* argv[])<br />{<br /> MEMOR...

2011-05-06 14:05:00

阅读数:576

评论数:0

终于狠下心来买了本书

<br />在当当网上买的, 罗云彬的<<琢石成器-win32汇编语言程序设计>><br /> <br />本来早就想买的, 就是上回上当当网的时候, 这本书刚好缺货, 就托到现在了.<br /> <br />几十...

2011-05-06 11:36:00

阅读数:496

评论数:0

PE文件结构学习笔记

<br />pe文件结构学习笔记<br /><br /> 一个pe文件的大致结构:<br /><br />     DOS头<br />     PE头<br />     节表<br /> ...

2011-05-05 22:07:00

阅读数:315

评论数:0

动态链接库笔记

<br />1.加载动态链接库文件的方式有两种: 显式加载, 隐式加载<br /><br /> 2.vc6自带的工具可以查看动态链接库文件的信息<br />     命令行工具dumpbin<br />         dumpbi...

2011-05-05 21:28:00

阅读数:257

评论数:0

提示
确定要删除当前文章?
取消 删除
关闭
关闭