随笔分类 -  Windows核心编程

摘要:一、内存映射文件 内存映射文件的物理存储器来自磁盘上已有的文件,而不是来自系统的页交换文件。 内存映射文件主要用于以下三种情况: 1.系统使用内存映射文件来载入并运行.exe和动态链接库(DLL)文件。 2.开发人员可以用内存映射文件来访问磁盘上的数据文件。 3.通过使用内存映射文件,我们可以在同一 阅读全文
posted @ 2022-02-04 10:55 Ctrl_C+Ctrl_V 阅读(218) 评论(0) 推荐(0) 编辑
摘要:一、进程的虚拟地址空间 每个进程都有自己的虚拟地址空间。当进程中的各线程运行时,它们只能访问属于该进程的内存。 二、虚拟地址空间的分区 1、空指针赋值分区 这一分区是进程地址空间中从0x00000000到0x0000FFFF的闭区间,保留该分区的目的是为了帮助程序员捕获空指针的值。如果进程中的线程试 阅读全文
posted @ 2022-01-28 21:07 Ctrl_C+Ctrl_V 阅读(143) 评论(0) 推荐(0) 编辑
摘要:一、希望给出建议 目前的学习方式是: 根据实际漏洞或攻击利用代码,结合《Windows核心编程》书籍中的章节知识点,再结合Windows机制的一些知识进行联合学习。 但由于网上关于Windows安全编程的系统知识较少,故请教大佬指引下方向,非常感谢。 阅读全文
posted @ 2021-08-28 00:20 Ctrl_C+Ctrl_V 阅读(202) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示
主题色彩