
API函数
文章平均质量分 77
xbin8
我是搞网络维护的
展开
-
部分未公开的Windows 2000核心功能调用
这些未公开的Windows 2000核心功能调用(Windows NT 4.0一般也可以调用)是针对Intel 80386(I386)以上CPU的,没有移植性,可能是微软公司不公开这些调用的原因。这些调用一般以Ke386或者KeI386开头,部分调用相当有用,笔者只分析了一部分调用的函数原型,以后再分析余下的调用。1、Ke386SetIoAccessMap函数原型:void Ke386SetIoA转载 2007-03-27 13:18:00 · 881 阅读 · 0 评论 -
用户层下拦截系统api的原理与实现
标 题: 用户层下拦截系统api的原理与实现作 者: 默数悲伤时 间: 2006-09-18,10:49链 接: http://bbs.pediy.com/showthread.php?threadid=32097正文: 拦截api的技术有很多种,大体分为用户层和内核层的拦截.这里只说说用户层的拦截.而用户层也分为许多种:修改PE文件导入表,直接修改要拦截的api的内存(从开始到最后,使程序跳转转载 2007-03-27 13:22:00 · 942 阅读 · 0 评论 -
神泣逆向工程
原始链接:http://bbs.pediy.com/showthread.php?threadid=35832标 题: 【原创】神泣逆向工程—我的处女破文作 者: Bughoho时 间: 2006-12-03,17:53链 接: http://bbs.pediy.com/showthread.php?threadid=35832【文章标题】: 神泣逆向工程—我的处女破文【文章作者】: BUG【作者转载 2007-05-11 20:17:00 · 1814 阅读 · 0 评论