
Windows SDK
文章平均质量分 78
--BurningCodes--
这个作者很懒,什么都没留下…
展开
-
Windows SDK -- 计算某段代码的执行时间
原创 2012-11-30 11:49:36 · 751 阅读 · 0 评论 -
进程提权
GetCurrentProcessID 得到当前进程的ID OpenProcessToken 得到进程的令牌句柄LookupPrivilegeValue 查询进程的权限 AdjustTokenPrivileges 判断令牌权限要对一个任意进程(包括系统安全进程和服务进程)进行指定了写相关的访问权的OpenProcess操作,只要当前进程具有SeDeDebug权限就可以了。要是一个用转载 2012-11-30 22:49:01 · 2220 阅读 · 0 评论 -
Windows 伪句柄 详解
在使用很多函数的时候,我们都需要获得一个对象的句柄,而某些函数返回的是伪句柄。伪句柄本身不会打开内核对象的句柄表,因此内核对象的使用计数就不会增加。它本身就只指向调用它的主调进程或线程。会因为调用者的不同而改变,比如:调用者A使用一个伪句柄,这个句柄指向调用者A,而调用者A将该句柄传递给调用者X,则这个句柄就指向调用者X。 GetCurrentThread函数和GetCurrentP原创 2012-11-30 16:28:45 · 3572 阅读 · 3 评论