摘要:
晚上在试图解决某个问题的时候,尝试在PROCESS CALLBACK下获取命令行参数,但是在WINDBG下调试的时候1、先切换到目标进程kd> .process /p 0x825da8d8 Implicit process is now 825da8d82、再输出PEB结构体信息kd> dt _pe... 阅读全文
摘要:
这是个老生常谈的问题,对于XP没有什么好办法,对于Server 2003开始的系统,可以使用!irql 命令: kd> !irql 1 Debugger saved IRQL for processor 0x1 -- 0 (LOW_LEVEL) 有一个名为 KiOldIrql 的全局变量,在 K... 阅读全文
摘要:
/* According to the Intel documentation the following operations are atomic on the Intel Architecture processors: - Reading or writing a byte. - Read... 阅读全文
摘要:
[0x00] 网上有很多讨论关于NDIS HOOK的文章,但大多只讲了WIN7之前的HOOK NDIS_OPEN_BLOCK下的例程,至于WIN7下怎么HOOK以及如何做MINIPORT-HOOK,网络上则鲜有提及.根据前阵子的相关分析,我把NDIS HOOK总结一下,网上有一些讨论NDIS HOO... 阅读全文