
windows
镇住的新山
这个作者很懒,什么都没留下…
展开
-
windows系统屏蔽热键(进程注入 窗口子类化)
系统屏蔽相关热键主要是屏蔽相关系统快捷键功能,例如Alt+F4、Win+Tab、CTRL+ALT+ESC等,通过全局键盘钩子可以屏蔽大部分系统快捷键,但是有一种快捷键与其他的快捷键响应方式不同,其不是在应用程序层次响应,在操作系统启动时,系统就将该热键注册为安全序列,应用程序级别是无法获得该组合键的消息的,经过一周的调研,发现在windows系统系列中,XP和win7及以上系统对于该组合快捷键的处...原创 2020-04-22 13:19:15 · 1964 阅读 · 0 评论 -
windows HOOK技术调研 钩子
1.简介Windows消息传递机制,当在应用程序进行相关操作,例如点击鼠标、按下键盘,操作窗口等,操作系统能够感知这一事件,接着把此消息放到应用程序的消息序列中,应用程序通过Getmessage函数取出消息,然后调用DispatchMessage函数将这条消息调度给操作系统,操作系统会调用在设计窗口类时指定的应用程序窗口对这一消息进行处理,处理过程如图所示:...原创 2020-04-15 08:54:37 · 1204 阅读 · 0 评论 -
Windows Media Encode 9 编码
因为原公司一哥们,想要把avi格式的视频文件转为wmv3编码规范的wmv视频,因为他是搞java的所以想让我帮着调查一下,然后我就答应了,然后我调查了一天发现真他妈的坑,网上几乎没有啥资料,这个wmEncoder也太古老了吧,编译还是vc6.0,操作系统还是xp,win7还是优化后才支持,更无奈的是,官网所有资料都已下架,唯一搜到的到的资料不是要积分就是要会员,要么下载下来驴唇不对马嘴,尴尬的很,...原创 2020-04-08 14:32:54 · 924 阅读 · 0 评论 -
windows内核初识--3
文件内核对象CreateFile函数可以用来创建和打开磁盘文件,同时可以打开很多其他设备,例如串口、邮件槽服务器、命名管道等等。文件的读写共享模式:文件指针位置:调用CreateFile系统会创建一个内核对象管理对文件的操作,其中记录文件的指针,标识文件下一次读取或写入的位置。通过SetFilePointerEx可以设置或获取当前位置:线程内核对象组...原创 2020-04-03 08:37:20 · 222 阅读 · 0 评论 -
windows内核初识--2
1.进程内核对象进程的定义:一个内核对象+一个地址空间。进程与线程 :进程是惰性的,从来不做事。全部事情让线程做 进程可以有一个或多个线程。 进程一启动就自动创建一个线程,这个线程称为主线程。 单CPU多线程同步运行,操作系统会轮询调度给每个线程调度时间,从而营造“并发”运行假象。多CPU则可以实现真正并发。2.进程实例句柄任何加载到进程地址空间中的可执行文件或者DLL...原创 2020-04-01 13:23:40 · 247 阅读 · 0 评论 -
WIndows内核初识--1
Windows内核 内核对象 常见的内核对象: 文件对象、作业对象、进程对象、信号量对象、线程对象、 互斥量对象、管道对象等。 何为内核对象: 内核对象是操作系统暴露给开发者的不透明的内核句柄。 为了保证操作系统的稳定性,windows强化该功能,只能由操作系统操作内核,修改数据结构等对象。 如何操作内核对象: 内核对象只能通过windows提供...原创 2020-03-30 13:32:01 · 252 阅读 · 0 评论