上一页 1 ··· 9 10 11 12 13 14 15 16 17 ··· 21 下一页
摘要: 计算机图形学基础 计算机图形学最基础的目标就是把建模时构建好的3D物体显示在2D屏幕上,这就涉及到物体在不同坐标系中坐标的转换。(物体/建模坐标系 > 屏幕坐标系) 坐标系 在游戏中涉及到各种坐标空间和对应的坐标系 游戏中通过建模完成的3D物体要想在2D屏幕上显示出来需要进行坐标的转换。 矩阵变换 阅读全文
posted @ 2021-05-16 23:52 怎么可以吃突突 阅读(5259) 评论(0) 推荐(1) 编辑
摘要: x86 SSDT Hook 32位下进行SSDT Hook比较简单,通过修改SSDT表中需要hook的系统服务为自己的函数,在自己的函数中进行过滤判断达到hook的目的。 获取KeServiceDescriptorTable基地址 要想进行ssdt hook,首先需要获得SSDT表的基地址。 因为K 阅读全文
posted @ 2021-04-26 00:02 怎么可以吃突突 阅读(2308) 评论(0) 推荐(1) 编辑
摘要: X86 在C:\Windwos\System32\中存放着系统所有的dll文件,这些dll文件导出相应的系统API接口函数供我们的应用程序调用。其中最重要的四个dll文件:kernel32.dll,user32.dll,gdi32.dll,以及最重要的ntdll.dll(kernel32.dll,u 阅读全文
posted @ 2021-04-25 10:36 怎么可以吃突突 阅读(565) 评论(0) 推荐(0) 编辑
摘要: 输入法注入原理 IME输入法实际就是一个dll文件(后缀为ime),此dll文件需要导出必要的接口供系统加载输入法时调用。我们可以在此ime文件的DllMain函数的入口通过调用LoadLibrary函数来加载需要注入的dll。 输入法注入实现 ime文件需要导出必要的接口函数。 ImeConver 阅读全文
posted @ 2021-04-21 09:27 怎么可以吃突突 阅读(1710) 评论(0) 推荐(0) 编辑
摘要: 内核调用用户 正常的系统调用过程为Ring3->Ring0->Ring3,而KeUserModeCallback提供了一种Ring0->Ring3->Ring0的方式,即从内核去用户层执行代码。 KeUserModeCallback ( IN ULONG ApiNumber, //对应函数在Kern 阅读全文
posted @ 2021-04-14 00:11 怎么可以吃突突 阅读(1107) 评论(0) 推荐(0) 编辑
摘要: windows操作系统初始化 windows操作系统再初始化的过程中,当内核完全初始化而且各个组件也已经准备好后会加载一个个用户进程smss.exe(会话管理器),此进程会接着调用NtSetSystemInformation并传入SystemRegistryAppendStringInformati 阅读全文
posted @ 2021-04-12 16:36 怎么可以吃突突 阅读(323) 评论(2) 推荐(0) 编辑
摘要: 在内核中通过调用此函数来枚举windows系统中已经加载的内核模块。 NTSTATUS ZwQuerySystemInformation ( SYSTEM_INFORMATION_CLASS SystemInformationClass, PVOID SystemInformation, ULONG 阅读全文
posted @ 2021-04-12 14:50 怎么可以吃突突 阅读(784) 评论(0) 推荐(0) 编辑
摘要: 监控进程 NTSTATUS PsSetCreateProcessNotifyRoutineEx( PCREATE_PROCESS_NOTIFY_ROUTINE_EX NotifyRoutine, BOOLEAN Remove ); 通过PsSetCreateProcessNotifyRoutineE 阅读全文
posted @ 2021-04-03 20:39 怎么可以吃突突 阅读(658) 评论(0) 推荐(0) 编辑
摘要: 策略:VC编译器x64平台不支持内联汇编,我们利用在Source文件中直接添加asm文件,直接在asm文件中写汇编代码,然后将asm文件编译为OBJ文件。然后就可以在c++文件中声明asm文件中的函数后直接使用asm文件中用汇编写的函数。 设置步骤 先在源文件中添加一个asm文件 然后右击文件设置属 阅读全文
posted @ 2021-04-02 10:51 怎么可以吃突突 阅读(3336) 评论(0) 推荐(1) 编辑
摘要: 控制寄存器 控制寄存器用于控制和确定CPU的操作模式 CR0 CR1 CR2 CR3 CR4 CR1保留,CR3是页目录表物理基址或页目录指针表物理基址。 CR0 1、PE:CR0的位0是启用保护(Protection Enable)标志。 PE=1保护模式 PE=0 实地址模式 这个标志仅开启段级 阅读全文
posted @ 2021-03-04 20:06 怎么可以吃突突 阅读(499) 评论(0) 推荐(0) 编辑
上一页 1 ··· 9 10 11 12 13 14 15 16 17 ··· 21 下一页