自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(4)
  • 收藏
  • 关注

原创 Windows命名管道

Windows命名管道的实现和原理

2025-03-09 15:05:15 1037

原创 windows系统服务调用过程

在ntdll中系统服务存根函数指定了一个系统服务号,在内核模式下的_KiSystemServiceRepeat根据此系统服务号得知该调用系统中的哪个服务例程以及拷贝多少数据到内核栈。Windows应用程序调用的都是系统DLL中的函数,这些函数一般情况下会进一步调用Ntdll模块中的系统函数。ntdll中通过上述内容切换到内核层,调用内核层的系统服务来完成应用程序的请求。但是在内核层中两套函数并不一样,实际上是zw函数只是简单的进行参数的校验和处理,然后底层调用NtCreateFile函数进行处理。

2025-03-06 21:15:21 743

原创 HookKiFastCallEntry实现重载内核

通过HookKiFastCallEntry实现重载内核。

2025-03-05 21:42:09 843

原创 使用IoAllocateIrp创建IRP以及IoFreeIrp引发崩溃的原因

IoAllocateIrp创建过程和相关的问题

2025-03-03 20:46:35 915 1

IoAllocateIrp

IoAllocateIrp

2025-03-03

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除