上一页 1 ··· 7 8 9 10 11 12 13 14 15 ··· 36 下一页
摘要: 不支持dt命令 使用!kdex2x86.strct FILE_OBJECT 80854548 或者使用!ETHREAD 参考资料: http://www.osronline.com/article.cfm?id=64 如果Windbg的命令!strct不管用了,可以将C:\WinDDK\7600.16385.1\Debuggers\w2kfre\kdex2x86.dll拷贝到Windbg的... 阅读全文
posted @ 2010-06-29 16:27 Fan Zhang 阅读(191) 评论(0) 推荐(0)
摘要: #include <windows.h>#include <stdio.h>typedef ULONG_PTR KSPIN_LOCK, *PKSPIN_LOCK;VOID WINAPIKeInitializeSpinLock( IN PKSPIN_LOCK SpinLock ){ *SpinLock = 0;}__declspec( naked ) V... 阅读全文
posted @ 2010-06-24 13:29 Fan Zhang 阅读(408) 评论(0) 推荐(0)
摘要: dt nt!* dt hal!* 阅读全文
posted @ 2010-06-23 21:16 Fan Zhang 阅读(154) 评论(0) 推荐(0)
摘要: #include <windows.h>#include <stdio.h>DWORD WINAPI ThreadProc( LPVOID lpParameter // thread data ){ for (;;) { } return 0;} int main(){ HANDLE hThread = CreateThread(NULL,0,Threa... 阅读全文
posted @ 2010-06-22 17:19 Fan Zhang 阅读(196) 评论(0) 推荐(0)
摘要: #include <stdio.h>#include <windows.h>#include <winioctl.h>#pragma pack(1)typedef struct _IDT { WORD idtl; DWORD idtr;}IDT;int main(void){ IDT idt; __asm { sidt idt } return 0;} 阅读全文
posted @ 2010-06-05 11:44 Fan Zhang 阅读(452) 评论(0) 推荐(0)
摘要: #include <stdio.h>#include <windows.h>#include <winioctl.h>int main(void){ //LPCTSTR lpszDevice = "\\\\.\\PhysicalDrive0"; LPCTSTR lpszDevice = "\\\\.\\C:"; HANDL... 阅读全文
posted @ 2010-06-04 20:14 Fan Zhang 阅读(201) 评论(0) 推荐(0)
摘要: #include <stdio.h>#include <windows.h>#include <winioctl.h>int main(void){// LPCTSTR lpszDevice = "\\\\.\\PhysicalDrive1"; LPCTSTR lpszDevice = "\\\\.\\C:"; HANDL... 阅读全文
posted @ 2010-06-03 12:44 Fan Zhang 阅读(226) 评论(0) 推荐(0)
摘要: 对于存储设备,Class Driver(如disk.sys、cdrom.sys、ramdisk.sys)将IRP转换成SRB,发往port Driver(如USBSTOR.sys或atapi.sys)。 如果过滤disk.sys,可以将发往disk.sys的IOCTL_DISK_IS_WRITABLE,状态码返回STATUS_MEDIA_WRITE_PROTECTED。 如果过滤usbstor... 阅读全文
posted @ 2010-06-01 18:03 Fan Zhang 阅读(993) 评论(0) 推荐(0)
摘要: 在\include\ndk\iofuncs.h中增加 ---------------------------------------------------------------- NTSYSCALLAPI NTSTATUS NTAPI NtMyTest( ); 在\include\ndk\ddk.h中增加 -------------------------------------------... 阅读全文
posted @ 2010-05-25 13:57 Fan Zhang 阅读(288) 评论(0) 推荐(0)
摘要: 11:       int*p = &n1;//全局变量 00401019 C7 45 F8 30 29 41 00 mov         dword ptr [ebp-8],offset n1 (00412930) 12:  &... 阅读全文
posted @ 2010-05-17 10:46 Fan Zhang 阅读(472) 评论(0) 推荐(0)
上一页 1 ··· 7 8 9 10 11 12 13 14 15 ··· 36 下一页