V2AS
问路
意见反馈
↓ 按住下拉
驱动开发:应用DeviceIoContro模板精讲
在笔者上一篇文章《驱动开发:应用DeviceIoContro开发模板》简单为大家介绍了如何使用DeviceIoContro模板快速创建一个驱动开发通信案例,但是该案例过于简单也无法独 ......
IO
ptr
IOCTL
sizeof
send
驱动开发:摘除InlineHook内核钩子
在笔者上一篇文章《驱动开发:内核层InlineHook挂钩函数》中介绍了通过替换函数头部代码的方式实现Hook挂钩,对于ARK工具来说实现扫描与摘除InlineHook钩子也是最基 ......
ULONG64
内核
return
Address
函数
Win64 驱动内核编程-28.枚举消息钩子
枚举消息钩子 简单粘贴点百度的解释,科普下消息钩子: 钩子是WINDOWS中消息处理机制的一个要点,通过安装各种钩子,应用程序能够设置相应的子例程来监视系统里的消 ......
Hook
return
WH
NULL
PVOID
Win64 驱动内核编程-18.SSDT
SSDT 学习资料:http://blog.csdn.net/zfdyq0/article/details/26515019 学习资料:WIN64内核编程基础 胡文亮 SSDT(系统服务描述表),刚开始接触什么进程保护XXX啥 ......
ULONGLONG
SSDT
内核
return
pIrp
Inject-APC(Ring0)
1 include "stdafx.h" 2 include <iostream> 3 include <Windows.h> 4 include <WinIoCtl.h> 5 using namespace std; 6 7 define CTL_KEINJECT ......
PVOID
ULONG
ENTRY
DbgPrint
mem
SSDT表的遍历
//VS2005创建的工程,系统xp sp2 //++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++ //stdafx.h文件 ifndef _WIN32 ......
SSDT
IN
KeServiceDescriptorTable
内核
LONG
驱动开发:通过Async反向与内核通信
在前几篇文章中给大家具体解释了驱动与应用层之间正向通信的一些经典案例,本章将继续学习驱动通信,不过这次我们学习的是通过运用Async异步模式实现的反向通信,反 ......
pIrp
pDevExt
内核
IRP
驱动
Windows7下驱动开发与调试体系构建——2.R3与R0的通信示例
目录/参考资料:https://www.cnblogs.com/railgunRG/p/14412321.html 在阅读本节前,建议先阅读《Windows内核安全与驱动开发》第五章内容,并自行了解相关背景知识。 ......
CWK
str
STR
node
驱动
WIN64内核编程-的基础知识
WIN64内核编程基础班(作者:胡文亮) https://www.dbgpro.com/x64driver 我们先从一份“简历”说起: 姓名:X86或80x86 性别:? 出生年月:1978 出生地点:美 ......
编程
内核
驱动
WIN64
gt
漫谈IRP
I/O Request Packet(IRP) IRP概述: IRP是由I/O管理器发出的,I/O管理器是用户态与内核态之间的桥梁,当用户态进程发出I/O请求时,I/O管理器就捕获这些请求,将其转换 ......
IRP
struct
ULONG
FileObject
Irp
V2AS = Way To Ask
V2AS 一个技术分享与创造的静土
手机扫一扫
移动阅读更方便
近15日热搜文章
Typecho 反序列化漏洞 分析及复现
一文读懂PRBS定义、生成办法、作用
AI绘图开源工具Stable Diffusion WebUI前端API对接
4
xampp3.2下mysql中文乱码终极解决方案
5
关于python中selenium一些知识点
6
-1.#IND000 &&图像类型转换
7
Linux Ubuntu18.04 安装配置 clash
8
google analysis教程
9
Unity打IOS版本遇到的问题(总)
10
为什么说 Gradle 是 Android 进阶绕不去的坎 —— Gradle 系列(1)