花费 55 ms
ZwQueryVirtualMemory暴力枚举进程模块

0x01 前言   同学问过我进程体中EPROCESS的三条链断了怎么枚举模块,这也是也腾讯面试题。我当时听到也是懵逼的。   后来在网上看到了一些内存暴力枚举的方法ZwQueryVirtualM ...

Wed Mar 23 01:31:00 CST 2016 0 3355
驱动开发之 设备读写方式:直接读写方式

驱动开发之 设备读写方式:直接方式 上一节介绍了缓冲区方式读写,这一节咱们来看看直接方式读写设备。 1. 直接方式读写设备,操作系统会将用户模式下的缓冲区锁住,然后操作系统将这段缓冲区在内核模式 ...

Thu May 17 00:13:00 CST 2018 0 1618
深入学习APC

0x01 前言   APCs(Asynchronous Procedure Calls), 在NT中,有两种类型的APCs:用户模式和内核模式。用户APCs运行在用户模式下目标线程当前上下 ...

Tue Apr 05 06:55:00 CST 2016 1 2689
应用层与内核的几种通信方式

应用程序与驱动程序据我所知,细分可以分6种,ReadFile,WirteFile方式的缓冲区设备读写,直接方式读写,和其他方式读写。Io设备控制操作(即DeviceControl)的缓冲内存模式IOC ...

Sat May 19 04:08:00 CST 2018 0 918

 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM