摘要: #ifndef UNICODE#define UNICODE#endif#include #include #define NT_SUCCESS(x) ((x) >= 0)#define STATUS_INFO_LENGTH_MISMATCH 0xc0000004#define SystemHand... 阅读全文
posted @ 2015-01-22 09:14 QQ76211822 阅读(392) 评论(0) 推荐(0) 编辑
摘要: NtOpenSymbolicLinkObject和NtQuerySymbolicLinkObject获取指定符号链接的信息版权声明:本文为博主原创文章,未经博主允许不得转载。 阅读全文
posted @ 2015-01-22 09:10 QQ76211822 阅读(252) 评论(0) 推荐(0) 编辑
摘要: #include "stdafx.h"#include #include using namespace std;typedef struct _SYSTEM_HANDLE_STATE { DWORD r1; DWORD GrantedAccess; DWORD H... 阅读全文
posted @ 2015-01-22 09:06 QQ76211822 阅读(347) 评论(0) 推荐(0) 编辑
摘要: 一个内核对象有两个计数器:一个是句柄计数,句柄是给用户态用的;另一个是指针计数,也叫引用计数,因为核心态也常常用到内核对象,为了方便,在核心态的代码用指针直接访问对象,所以Object Manager维护了这个指针引用计数。只有在句柄计数和引用计数都为0时,对象才被释放。一般而言,指针引用计数值... 阅读全文
posted @ 2015-01-22 09:06 QQ76211822 阅读(836) 评论(0) 推荐(0) 编辑
摘要: #include #include using namespace std;typedef struct _OBJECT_NAME_INFORMATION { WORD Length; WORD MaximumLength; LPWSTR Buffer;} OBJECT_NAME_... 阅读全文
posted @ 2015-01-22 09:05 QQ76211822 阅读(975) 评论(0) 推荐(0) 编辑