随笔分类 -  驱动内核

上一页 1 2 3 4 5 6 7 8 ··· 18 下一页

驱动内核
dump文件
摘要:在Win10系统C:\Windows\minidump,找到了生成的dump文件。 阅读全文

posted @ 2023-10-26 12:35 lydstory 阅读(11) 评论(0) 推荐(0) 编辑

Dump 文件生成与分析
摘要:Dump 文件生成与分析 - hrhguanli - 博客园 (cnblogs.com) 阅读全文

posted @ 2023-10-26 12:26 lydstory 阅读(10) 评论(0) 推荐(0) 编辑

需要使用WinDbg工具来分析windows系统产生的dump文件,此工具属于Windows SDK的一个组件,在微软官方网站可以下载(链接)。
摘要:需要使用WinDbg工具来分析windows系统产生的dump文件,此工具属于Windows SDK的一个组件,在微软官方网站可以下载(链接)。 使用WinDbg分析Windows dump文件方法_windbg 分析dump文件_谁能懂我2011的博客-CSDN博客 阅读全文

posted @ 2023-10-26 12:23 lydstory 阅读(22) 评论(0) 推荐(0) 编辑

DriverX86Property.props
摘要:<?xml version="1.0" encoding="utf-8"?> <Project ToolsVersion="4.0" xmlns="http://schemas.microsoft.com/developer/msbuild/2003"> <ImportGroup Label="Pr 阅读全文

posted @ 2023-10-26 09:57 lydstory 阅读(6) 评论(0) 推荐(0) 编辑

DriverX64Property.props
摘要:<?xml version="1.0" encoding="utf-8"?> <Project ToolsVersion="4.0" xmlns="http://schemas.microsoft.com/developer/msbuild/2003"> <ImportGroup Label="Pr 阅读全文

posted @ 2023-10-26 09:56 lydstory 阅读(6) 评论(0) 推荐(0) 编辑

windows驱动安装删除启动
摘要:sc create x64driver type= kernel binPath= SysWOW64\drivers\x64driver.syssc delete x64driversc start x64driver 阅读全文

posted @ 2023-10-26 09:54 lydstory 阅读(10) 评论(0) 推荐(0) 编辑

#include <ntifs.h>出现PEPROCESS redefinition问题处理
摘要:如果在自己的程序中,即包含ntddk.h和ntifs.h的时候,编译的时候会出现如下编译错误: 7600.16385.0\inc\ddk\ntifs.h(85) : error C2371: 'PEPROCESS' : redefinition; different basic types,7600 阅读全文

posted @ 2023-10-25 23:08 lydstory 阅读(84) 评论(0) 推荐(0) 编辑

转个文件过滤驱动的东东,总结的比较全面
摘要:1> IFS 流程图a.生成一个控制设备.当然此前你必须给控制设置指定名称.b.设置Dispatch Functions. c.设置Fast Io Functions. d.编写一个my_fs_notify回调函数,在其中绑定刚激活的FS CDO. e.使用wdff_reg_notify调用注册这个 阅读全文

posted @ 2023-10-25 22:58 lydstory 阅读(51) 评论(0) 推荐(0) 编辑

IoRegisterFileSystem NtosKrnl.lib
摘要:NtosKrnl.lib IoRegisterFileSystem 函式 (ntifs.h) IoRegisterFileSystem 函式 (ntifs.h) ntddk.h 头文件冲突..... 白话IoRegisterFsRegistrationChange-CSDN博客 转个文件过滤驱动的东 阅读全文

posted @ 2023-10-25 22:46 lydstory 阅读(16) 评论(0) 推荐(0) 编辑

FastIo driver
摘要:由于你的驱动将要绑定到文件系统驱动的上边,文件系统除了处理正常的IRP 之外,还要处理所谓的FastIo.FastIo是Cache Manager 调用所引发的一种没有irp 的请求。换句话说,除了正常的Dispatch Functions 之外,你还得为DriverObject 撰写另一组Fast 阅读全文

posted @ 2023-10-24 23:36 lydstory 阅读(20) 评论(0) 推荐(0) 编辑

PDISK_GEOMETRY
摘要:实战DeviceIoControl 之三:制作磁盘镜像文件 - 李sir - 博客园 (cnblogs.com) 阅读全文

posted @ 2023-10-24 23:04 lydstory 阅读(9) 评论(0) 推荐(0) 编辑

ntoskrnl.lib(loadcfg.obj) : error LNK2001: 无法解析的外部符号 ___security_cookie
摘要:解决方法 加入BufferOverflowK.lib 阅读全文

posted @ 2023-10-24 22:39 lydstory 阅读(36) 评论(0) 推荐(0) 编辑

驱动定义int i = 0;
摘要:驱动定义int i = 0; 必须放在函数头部..... 阅读全文

posted @ 2023-10-24 21:58 lydstory 阅读(16) 评论(0) 推荐(0) 编辑

IRP_MJ_CREATE、IRP_MJ_CLOSE
摘要:DriverObject->DriverUnload = DokanUnload; DriverObject->MajorFunction[IRP_MJ_CREATE] = DokanDispatchCreate; DriverObject->MajorFunction[IRP_MJ_CLOSE] 阅读全文

posted @ 2023-10-24 10:59 lydstory 阅读(54) 评论(0) 推荐(0) 编辑

Prefast
摘要:C++代码静态分析工具-Prefast 阅读全文

posted @ 2023-10-23 12:05 lydstory 阅读(9) 评论(0) 推荐(0) 编辑

dokanx
摘要:BenjaminKim/dokanx: user-mode filesystem framework for Windows (github.com) BenjaminKim/dokanx: user-mode filesystem framework for Windows (github.com 阅读全文

posted @ 2023-10-23 11:12 lydstory 阅读(8) 评论(0) 推荐(0) 编辑

vs2010 vs2015
摘要:NDIS驱动 NDIS微端口驱动编程实例 NDIS中间层驱动编程实例 TDI驱动 TDI驱动 TDI的过滤框架 WFP(Windows Filtering Platform windows过滤平台) 优先考虑:1. 有主机安全产品(如主机防火墙、防病毒、主机监控、主机审计系统等)开发经验者优先;2. 阅读全文

posted @ 2023-10-18 03:58 lydstory 阅读(9) 评论(0) 推荐(0) 编辑

NAND FLASH
摘要:NAND FLASH NAND FLASH NAND FLASH 阅读全文

posted @ 2023-10-15 03:51 lydstory 阅读(3) 评论(0) 推荐(0) 编辑

access_ok
摘要:access_ok()函数//函数原型int access_ok(int type, const void __user *addr, unsigned long size);12(1)返回值:布尔值,1表示成功,0表示失败;(2)type:检查用户空间地址的权限;VERIFY_READ或者VERI 阅读全文

posted @ 2023-10-15 03:47 lydstory 阅读(176) 评论(0) 推荐(0) 编辑

ldmia arm汇编指令
摘要:ldmia arm汇编指令 arm汇编指令探究之 ldmia-CSDN博客 阅读全文

posted @ 2023-10-15 03:39 lydstory 阅读(67) 评论(0) 推荐(0) 编辑

上一页 1 2 3 4 5 6 7 8 ··· 18 下一页

导航

< 2025年3月 >
23 24 25 26 27 28 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5

统计

点击右上角即可分享
微信分享提示