
Windows
StanfordZhang
这个作者很懒,什么都没留下…
展开
-
驱动开发之符号链接和设备名称
http://hi.baidu.com/msokd/blog/item/49bcd22a010e0c215243c13d.html转载自 cenxcen最终编辑 cenxcenwindows下的设备是以"/Device/[设备名]”形式命名的。例如磁盘分区的c盘,d盘的设备名称就是"/Device/HarddiskVolume1”,"/Device/HarddiskVolume转载 2011-06-26 21:31:00 · 5976 阅读 · 1 评论 -
无模块注入示例
原出处不详,作者见谅。 #include typedef struct _REMOTE_PARAMETERS { HWND hwnd; LPSTR lpszText; LPSTR lpszCaption; int nType; }REMOTE_PARAMETERS,*PREMOTE_PARAMETERS; //提升权限 BOOL GetdebugPrivilege() { BOOL转载 2012-09-21 09:53:52 · 3195 阅读 · 0 评论 -
Windows 8和Windows 2012提供新的WinVerifyTrust API对PE文件进行签名认证
微软官方说明网址(内含示例程序代码):http://code.msdn.microsoft.com/windowsdesktop/WinVerifyTrust-signature-a95ab1f6 // THIS CODE AND INFORMATION IS PROVIDED "AS IS" WITHOUT WARRANTY OF // ANY KIND, EITHER EXPRESSED O转载 2012-12-04 14:03:11 · 5115 阅读 · 0 评论 -
编译BOOST库(Visual Studio 2010/GCC)
1. Windows 7 64bit和Visual Studio 2010下安装及使用Boost 1.47.0 Boost库是一个经过千锤百炼、可移植、提供源代码的C++库,作为标准库的后备,是C++标准化进程的发动机之一。 Boost库由C++标准委员会库工作组成员发起,在C++社区中影响甚大,其成员已近2000人。本文主要介绍了如何安装及使用Boost 1.47.0转载 2013-02-18 11:27:54 · 3470 阅读 · 0 评论 -
Dissecting the Windows Kernel - 关于ObReferenceObjectByHandle中对句柄的处理
Dissecting the Windows Kernel - 关于ObReferenceObjectByHandle中对句柄的处理 一、 摘要 在开发一个 Anti-Rootkit工具中的枚举进程句柄时,发现枚举System Process进程的句柄信息在Windows XP和Windows 7/8的处理细节有一些不一样,遂想刨根问底,一探究竟。在获取句柄对象名和类型名的时候都会使原创 2013-11-18 15:09:11 · 4543 阅读 · 0 评论 -
一个Windows C++ 读写锁的实现
#ifndef __RW_LOCK_H__ #define __RW_LOCK_H__ #include /************************************************************************* *** file: RWLock.h *** Reference: *** http://bbs.youkuaiyun.com/topics/390转载 2014-11-04 14:48:07 · 1112 阅读 · 0 评论