2020年6月25日

摘要: NtUserCallOneParam 阻止关机重启 阅读全文
posted @ 2020-06-25 11:13 lydstory 阅读(362) 评论(0) 推荐(0)
摘要: ida import x 阅读全文
posted @ 2020-06-25 10:55 lydstory 阅读(123) 评论(0) 推荐(0)
摘要: typedef void(__stdcall*NTPROC)(); HINSTANCE hinst = LoadLibrary(L"C:\\dll\\ext-ms-win-session-wininit-l1-1-0.dll"); DWORD dwMajor = 20; if(hinst) { pr 阅读全文
posted @ 2020-06-25 02:12 lydstory 阅读(125) 评论(0) 推荐(0)
摘要: Hello all,i have some problem with NtFlushBuffersFile(). I should call it in virtual FS driver. Only one reference I have found - in ntdll.dll, but dr 阅读全文
posted @ 2020-06-25 01:07 lydstory 阅读(199) 评论(0) 推荐(0)
摘要: RtlFreeHeap RtlFlushHeaps 阅读全文
posted @ 2020-06-25 00:53 lydstory 阅读(126) 评论(0) 推荐(0)
摘要: 1.用户首先按Ctrl+Alt+Del组合键。 2.Winlogon检测到用户按下SAS键,就调用GINA,由GINA显示登录对话框,以便用户输入账号和密码。 3.用户输入账号和密码,确定后,GINA把信息发送给LSA进行验证。 4.在用户登录到本机的情况下,LSA会调用Msv1_0.dll这个验证 阅读全文
posted @ 2020-06-25 00:46 lydstory 阅读(146) 评论(0) 推荐(0)
摘要: winlogon.exe logoff.exe 阅读全文
posted @ 2020-06-25 00:00 lydstory 阅读(89) 评论(0) 推荐(0)

导航