使用Windbg查看系统SSDT表与ShadowSSDT表

x86操作系统 1. 查看当前系统是否已经载入win2k.sys的相关符号信息: [plain] view plain copy kd> lm   start    end        module name   80586...

2018-01-12 14:24:29

阅读数 255

评论数 0

DbgPrint格式 输出

DbgPrint 输出 1) 直接打印字符串。 DbgPrint(“Hello World!”);2) 空结尾的字符串,你可以用普通得C语法表示字符串常量 char variable_string[] = “Hello World”; DbgPrint(“%s”, variable_s...

2018-01-04 09:26:34

阅读数 228

评论数 0

VS常见编译错误

warning C4127:条件表达式是常量 http://msdn2.microsoft.com/en-us/library/6t66728h(VS.80).aspx

2017-08-24 16:35:58

阅读数 120

评论数 0

win7 一些UAC相关的问题

1.需要管理员权限的程序自启动程序编译的时候 UAC执行级别选择 asInvoker然后用 ShellExecuteEx 重新启动自己,结束原进程。 2.低权限进程需要向高权限进程发送消息如果我们想容许一个消息可以发送给较高特权等级的进程,我们可以在较高特权等级的进程中调用ChangeWind...

2017-08-07 14:56:12

阅读数 161

评论数 0

Windows shell 扩展编程教程详解

所谓的Shell扩展就是能够添加某种功能到Windows Shell的COM对象。Windows里有着各种各样的扩展,但关于Shell扩展的原理以及如何编写Shell扩展的文档却很少。如果你想深入地了解Shell各方面的细节,危险漫步特别推荐Dino Esposito的著作《Visual C++ ...

2017-08-05 17:56:58

阅读数 1110

评论数 0

UNC2Local

输入 \\servername\sharename\directory\filename \\ZYR-pc\\mydocs\\hi.txt  ->  D:\\Docs\\hi.txt 截取        mydocs    与注册表路径合并 改注册表路径为内核路径 查  ...

2016-09-23 08:14:14

阅读数 142

评论数 0

提示
确定要删除当前文章?
取消 删除
关闭
关闭