刘收获

导航

< 2025年3月 >
23 24 25 26 27 28 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5

统计

随笔分类 -  Windows驱动

上一页 1 2

CreateFile DeviceIoControl dwIoControlCode——应用程序与驱动程序通信
摘要:在“进程内存管理器中”的一个Ring0,Ring3层通信问题,之前也见过这样的代码,这次拆分出来详细总结一下。 先通过CreateFile函数得到设备句柄,CreateFile函数原型: 打开:createFile 关闭:closehandle 与普通文件名有所不同,设备驱动的“文件名”(常称为“设 阅读全文

posted @ 2017-05-22 18:36 沉疴 阅读(4103) 评论(0) 推荐(0) 编辑

调用Nt函数内核模式切换问题
摘要:很久不写博客了,笔记大多记在电脑上在,以后整理好了再搬运上来吧。 今天记一下“进程内存管理器”这个小程序上遇到的一个问题——内核模式调用Nt*函数。 使用的是内核中的NtQueryVirtualMemory函数,先看一下WinDbg: kd> u NtQueryVirtualMemory ntdll 阅读全文

posted @ 2017-05-21 15:26 沉疴 阅读(1892) 评论(0) 推荐(0) 编辑

上一页 1 2
点击右上角即可分享
微信分享提示