会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
初夏屿森
博客园
首页
新随笔
联系
订阅
管理
2015年11月16日
HOOK KiFastCallEntry
摘要: #include #include #include typedef struct _ServiceDescriptorTable { PVOID ServiceTableBase; //System Service Dispatch Table 的基地址 PV...
阅读全文
posted @ 2015-11-16 22:08 初夏屿森
阅读(433)
评论(0)
推荐(0)
2015年11月15日
SSDT_HOOK NtOpenProcess(代码)
摘要: #include #include #include typedef struct _ServiceDescriptorTable { PVOID ServiceTableBase; //System Service Dispatch Table 的基地址 PV...
阅读全文
posted @ 2015-11-15 21:09 初夏屿森
阅读(506)
评论(0)
推荐(0)
2015年11月14日
SSDT 结构体
摘要: typedef struct _ServiceDescriptorTable { PVOID ServiceTableBase; //System Service Dispatch Table 的基地址 PVOID ServiceCounterTable; ...
阅读全文
posted @ 2015-11-14 22:07 初夏屿森
阅读(509)
评论(0)
推荐(0)
2015年11月13日
VS2012+WDK7600.16385.1 驱动环境配置(模板导出)
摘要: 时间:2015年11月13日 13:50:42作者:初夏屿森测试可用.编译完全通过!环境:WIN7 X64 | Microsoft Visual Studio 2012 | WDK 7600.16385.1第一步:新建一个空模版第二步:新建配置管理器 名称为:Driver 并且删除原有...
阅读全文
posted @ 2015-11-13 14:42 初夏屿森
阅读(665)
评论(0)
推荐(0)
驱动的加载与卸载例程(C++/C)
摘要: //需要包含的头文件#include "winsvc.h"//====================全局变量SC_HANDLE m_ScmHandle;SC_HANDLE m_HerService;/*函数功能*/ ----第一步//打开SCM管理器 (获取SCM句柄) - OpenSCManag...
阅读全文
posted @ 2015-11-13 09:27 初夏屿森
阅读(3188)
评论(0)
推荐(0)
2015年11月12日
显示所有进程信息(进程名,PID)显示隐藏进程
摘要: 1 BOOL CDriverToolsDlg::ZyShowWindowsProInfo(void) 2 { 3 CString str; 4 CString Path; 5 PROCESSENTRY32 pe32; 6 7 //在使用这个结构前,先设置它的大小 ...
阅读全文
posted @ 2015-11-12 17:14 初夏屿森
阅读(985)
评论(0)
推荐(0)
获取指定进程所对应的可执行(EXE)文件全路径(代码)
摘要: 1 #include "Psapi.h"2 #pragma comment(lib, "Psapi.lib ")//需要包含头文件哦! 1 /* 功 能:获取指定进程所对应的可执行(EXE)文件全路径 2 * 参 数:hProcess - 进程句柄。必须具有PROCESS_QUERY_...
阅读全文
posted @ 2015-11-12 17:05 初夏屿森
阅读(591)
评论(0)
推荐(0)
公告