上一页 1 ··· 46 47 48 49 50 51 52 53 54 ··· 621 下一页

2024年4月17日

摘要: 网络虚拟化之 tun/tap 网络设备 阅读全文
posted @ 2024-04-17 22:57 lydstory 阅读(15) 评论(0) 推荐(0)
摘要: 网络虚拟化之 tun/tap 网络设备 阅读全文
posted @ 2024-04-17 22:38 lydstory 阅读(11) 评论(0) 推荐(0)
摘要: Exploit 漏洞利用..... 阅读全文
posted @ 2024-04-17 09:56 lydstory 阅读(16) 评论(0) 推荐(0)
摘要: https://winnmp.wtriple.com/ 阅读全文
posted @ 2024-04-17 09:31 lydstory 阅读(11) 评论(0) 推荐(0)
摘要: hyper-v 服务端客户端 hyper-v 服务端客户端 hyper-v 服务端客户端 hyper-v 服务端客户端 阅读全文
posted @ 2024-04-17 09:22 lydstory 阅读(23) 评论(0) 推荐(0)
摘要: https://learn.microsoft.com/zh-cn/windows-hardware/drivers/debugger/setting-up-a-network-debugging-connection-automatically 阅读全文
posted @ 2024-04-17 06:54 lydstory 阅读(22) 评论(0) 推荐(0)
摘要: PAGED_CODE()是Windows驱动开发中的一个宏定义,其作用是将当前函数标记为在分页(paged)代码中执行。 在Windows驱动程序中,内核使用分页机制将驱动代码加载到分页池(paged pool)中,通常分为分页代码和非分页代码。分页代码位于分页池中,可以被换入和换出到磁盘上的页文件 阅读全文
posted @ 2024-04-17 00:25 lydstory 阅读(349) 评论(0) 推荐(0)
摘要: PIO_STACK_LOCATION IoGetCurrentIrpStackLocation( IN PIRP Irp ); 使用这个函数可以获得"本层"所对应的那个IO_STACK_LOCATION 阅读全文
posted @ 2024-04-17 00:22 lydstory 阅读(24) 评论(0) 推荐(0)

2024年4月16日

摘要: ObReferenceObjectByHandle函数是Windows内核提供的一个函数,其作用是通过句柄(Handle)来获取对应内核对象的指针,并增加该对象的引用计数。 具体而言,ObReferenceObjectByHandle函数可以用来在内核空间根据句柄获取一个对象的指针,例如一个进程对象 阅读全文
posted @ 2024-04-16 23:55 lydstory 阅读(160) 评论(0) 推荐(0)
摘要: 在Windows设备驱动程序开发中,IoCreateDevice和IoCreateSymbolicLink是两个重要的函数,用于创建设备对象和符号链接,它们的作用如下: IoCreateDevice: 作用:创建一个设备对象,驱动程序使用设备对象来与系统和其他驱动程序进行通信。 参数:需要提供设备扩 阅读全文
posted @ 2024-04-16 22:15 lydstory 阅读(173) 评论(0) 推荐(0)
上一页 1 ··· 46 47 48 49 50 51 52 53 54 ··· 621 下一页

导航