随笔分类 -  羽夏看Win系统内核

以32位WinXP较为详细的介绍Win的NT内核,主要是安全层面。
摘要:羽夏看Win系统内核之 APC 篇,介绍学习 APC 的目的和本篇章目录。 阅读全文
posted @ 2022-01-25 19:23 寂静的羽夏 阅读(860) 评论(0) 推荐(0) 编辑
摘要:系统调用篇之总结与提升,介绍 SSDT Hook 项目编写,隐藏 SSDT Hook 尝试和 GUI 线程的简单介绍。 阅读全文
posted @ 2022-01-21 19:23 寂静的羽夏 阅读(642) 评论(1) 推荐(1) 编辑
摘要:句柄表篇之全局句柄表,详细介绍全局句柄表的基本知识。 阅读全文
posted @ 2022-01-20 11:53 寂静的羽夏 阅读(984) 评论(0) 推荐(1) 编辑
摘要:句柄表篇之进程句柄表,详细介绍句柄的概念和进程句柄表的结构 阅读全文
posted @ 2022-01-19 19:23 寂静的羽夏 阅读(2101) 评论(0) 推荐(1) 编辑
摘要:羽夏看Win系统内核之句柄表篇,介绍学习句柄表的目的和本篇章目录。 阅读全文
posted @ 2022-01-18 21:26 寂静的羽夏 阅读(549) 评论(0) 推荐(0) 编辑
摘要:进程线程篇之线程切换,简单介绍Win线程切换的基础的实现。 阅读全文
posted @ 2022-01-11 12:09 寂静的羽夏 阅读(1628) 评论(4) 推荐(2) 编辑
摘要:进程线程篇之线程切换,介绍Win线程切换的基础部分。 阅读全文
posted @ 2021-12-04 23:30 寂静的羽夏 阅读(1758) 评论(2) 推荐(0) 编辑
摘要:进程线程篇之进程线程基础,详细介绍3个最基本的结构体。 阅读全文
posted @ 2021-11-23 20:34 寂静的羽夏 阅读(1879) 评论(0) 推荐(0) 编辑
摘要:羽夏看Win系统内核之进程线程篇,介绍本篇将要讲解的内容。 阅读全文
posted @ 2021-11-22 21:48 寂静的羽夏 阅读(690) 评论(0) 推荐(1) 编辑
摘要:驱动篇之总结与提升,对驱动篇进行总结,介绍加载驱动的方式,什么是写拷贝以及做的项目作业。 阅读全文
posted @ 2021-11-21 21:41 寂静的羽夏 阅读(1333) 评论(0) 推荐(0) 编辑
摘要:系统调用篇之 SSDT ,详细介绍 SSDT 和 SSDTShadow。 阅读全文
posted @ 2021-11-17 15:03 寂静的羽夏 阅读(1093) 评论(0) 推荐(1) 编辑
摘要:系统调用篇之0环层面调用过程,详细介绍0环层面调用过程的细节,由于回到3环部分需要APC,暂不讲解。 阅读全文
posted @ 2021-11-16 11:31 寂静的羽夏 阅读(887) 评论(0) 推荐(0) 编辑
摘要:系统调用篇之0环层面调用过程上篇,详细介绍0环层面调用过程的基础。 阅读全文
posted @ 2021-11-14 14:56 寂静的羽夏 阅读(1198) 评论(0) 推荐(0) 编辑
摘要:系统调用篇之3环层面调用过程,详细讲解Windows API的3环层面调用细节。 阅读全文
posted @ 2021-11-09 22:33 寂静的羽夏 阅读(1083) 评论(0) 推荐(0) 编辑
摘要:羽夏看Win系统内核之系统调用篇,介绍系统调用篇将会介绍什么。 阅读全文
posted @ 2021-11-09 20:02 寂静的羽夏 阅读(1121) 评论(0) 推荐(0) 编辑
摘要:详细介绍用 SourceInsight 配置 WRK,方便学习 Windows 内核。 阅读全文
posted @ 2021-11-07 21:15 寂静的羽夏 阅读(1462) 评论(0) 推荐(0) 编辑
摘要:驱动篇之常规的0环与3环通信,详细介绍常规的0环与3环通信。 阅读全文
posted @ 2021-11-06 20:19 寂静的羽夏 阅读(1471) 评论(5) 推荐(1) 编辑
摘要:驱动篇之内核空间与内核模块,介绍内核空间和模块的细节。 阅读全文
posted @ 2021-11-06 10:49 寂静的羽夏 阅读(1050) 评论(0) 推荐(0) 编辑
摘要:驱动篇之内核编程基础,详细介绍一些编写驱动的一些注意事项和一些细节。 阅读全文
posted @ 2021-11-03 14:47 寂静的羽夏 阅读(1646) 评论(0) 推荐(1) 编辑
摘要:驱动篇之开发环境配置,详细介绍利用VS进行开发和调试环境配置。 阅读全文
posted @ 2021-10-31 18:26 寂静的羽夏 阅读(1520) 评论(0) 推荐(1) 编辑