- 博客(4)
- 收藏
- 关注
原创 .Net的本质
.Net的本质 随着Windows OS的安全问题日趋严重,MS 意识到是彻底解决问题的时候了。把所有人挡在CPU Ring 0 之外,这就是.Net的本质。就像现在世界上的核大国搞一个条约,让人家不能拥有原子弹一样,(如果说C/ASM还能称为IT的原子弹的话) 几年了,.Net象当年的Delphi一样,开发迅速,效率极搞,只是Net的程序员都在自觉或不自觉中远离操作系统本
2004-09-21 16:30:00 1557
原创 EFS详解[InsideWin2000 3rd]
前言:WinNTxil系列的OS都实现了EFS(Encrypt File System),在该书中基于(Win2000)详细的描述了EFS的工作流程。WInXP SP1及其Win2003 支持AES(256) 3DES,DESX 加密算法注意[Previous] [Next] Encrypting File System SecurityEFS security rel
2004-09-20 17:00:00 2413
原创 sfilter 中如何判断当前的IRP是否来自网络?
再仍一块砖头,sfilter 中如何判断当前的IRP是否来自网络?:如何从IrpStackLocation中判断来自网络的文件访问?//---------------------------------------------------NTSTATUS status;PACCESS_TOKEN pToken = NULL;PTOKEN_SOURCE pTokenSrc = NULL ;PSECU
2004-09-16 17:58:00 1279
原创 sfilter动态加解密吐血总结
晕了好几天,总算把Ifs的动态加解密给闹明白了。为了后来者不再晕,总结如下:1.加密在SfWrite(IRP_MJ_WRITE)中,而不是完成例程,解密在SfRead(IRP_MJ_READ)中,而不是完成例程,3.只要处理IRP_NOCACHE|IRP_PAGING_IO|IRP_SYNCHRONOUS_PAGING_IO2.加密简单过程:a.得到Windows传下来的Buffer Addres
2004-09-14 18:24:00 1640 3
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人