随笔分类 - 羽夏看Win系统内核
以32位WinXP较为详细的介绍Win的NT内核,主要是安全层面。
摘要:羽夏看Win系统内核之 APC 篇,介绍学习 APC 的目的和本篇章目录。
阅读全文
摘要:系统调用篇之总结与提升,介绍 SSDT Hook 项目编写,隐藏 SSDT Hook 尝试和 GUI 线程的简单介绍。
阅读全文
摘要:句柄表篇之全局句柄表,详细介绍全局句柄表的基本知识。
阅读全文
摘要:句柄表篇之进程句柄表,详细介绍句柄的概念和进程句柄表的结构
阅读全文
摘要:羽夏看Win系统内核之句柄表篇,介绍学习句柄表的目的和本篇章目录。
阅读全文
摘要:进程线程篇之线程切换,简单介绍Win线程切换的基础的实现。
阅读全文
摘要:进程线程篇之线程切换,介绍Win线程切换的基础部分。
阅读全文
摘要:进程线程篇之进程线程基础,详细介绍3个最基本的结构体。
阅读全文
摘要:羽夏看Win系统内核之进程线程篇,介绍本篇将要讲解的内容。
阅读全文
摘要:驱动篇之总结与提升,对驱动篇进行总结,介绍加载驱动的方式,什么是写拷贝以及做的项目作业。
阅读全文
摘要:系统调用篇之 SSDT ,详细介绍 SSDT 和 SSDTShadow。
阅读全文
摘要:系统调用篇之0环层面调用过程,详细介绍0环层面调用过程的细节,由于回到3环部分需要APC,暂不讲解。
阅读全文
摘要:系统调用篇之0环层面调用过程上篇,详细介绍0环层面调用过程的基础。
阅读全文
摘要:系统调用篇之3环层面调用过程,详细讲解Windows API的3环层面调用细节。
阅读全文
摘要:羽夏看Win系统内核之系统调用篇,介绍系统调用篇将会介绍什么。
阅读全文
摘要:详细介绍用 SourceInsight 配置 WRK,方便学习 Windows 内核。
阅读全文
摘要:驱动篇之常规的0环与3环通信,详细介绍常规的0环与3环通信。
阅读全文
摘要:驱动篇之内核空间与内核模块,介绍内核空间和模块的细节。
阅读全文
摘要:驱动篇之内核编程基础,详细介绍一些编写驱动的一些注意事项和一些细节。
阅读全文
摘要:驱动篇之开发环境配置,详细介绍利用VS进行开发和调试环境配置。
阅读全文