原文:Windows kernel pool 初探(2014.12)

Windows kernel pool . 簡介 Kernel pool類似於Windows用戶層所使用Heap,其為內核組件提供系統資源。在系統初始化的時候,內存管理模塊就創建了pool。 嚴格的來說,pool只分為nonpaged pool和paged pool兩類。 nonpaged pool: 只能常駐於物理內存地址,不能映射。 reside in physical memory at a ...

2016-05-02 22:37 0 2500 推薦指數:

查看詳情

Docker初探Windows

一、什么是Docker? Docker是一個開源的應用容器引擎,可以輕松地為任何應用創建一個輕量級、可移植、自給自足的容器。開發者在本地編譯測試通過的容器可以批量地在生產環境中部署,包括虛擬機和其他 ...

Wed Aug 05 07:42:00 CST 2020 4 2138
Windows Kernel Way 1:Windows內核調試技術

掌握Windows內核調試技術是學習與研究Windows內核的基礎,調試Windows內核的方式大致分為兩種: (1)通過Windbg工具在Windows系統運行之初連接到Windows內核,連接成功之后便可以調試,此時即可以調試Windows內核啟動過程,又可以在Windows啟動之后調試 ...

Sun Dec 21 23:46:00 CST 2014 0 2265
POOL

...

Sun May 04 23:07:00 CST 2014 0 3371
Windows密碼獲取和破解(初探)

Windows密碼獲取和破解 本文只是簡單的講明密碼獲取和破解 具體的操作細節均以模糊或具體代碼混淆等方式避開 如有興趣請自行研究,本文不做細說~~~ 獲取思路: Windows密碼一般是以“哈希值”進行加密保存,我們獲取破解密碼哈希值就可以獲得密碼 ...

Sun Oct 06 12:40:00 CST 2019 0 3210
docker 初探之簡單安裝 ----Windows10

報錯一 打開Docker Quickstart Terminal 報錯二 解決方法 如果當時建的文件是Dockerfile應該就不會出現這個問題了,如果不是就要自己指定一 ...

Thu Dec 22 01:01:00 CST 2016 0 3524
初探Windows用戶態調試機制

我們在感嘆Onlydbg強大與便利的同時,是否考慮過它實現的原理呢? 作為一個技術人員知其然必知其所以然,這才是我們追求的本心。 最近在學習張銀奎老師的《軟件調試》,獲益良多。熟悉Windows調試機制,對我們深入理解操作系統以及游戲保護的原理有着莫大好處。 0X01 初探調試原理 ...

Tue Jul 19 09:32:00 CST 2016 0 2266
Windows內核開發-6-內核機制 Kernel Mechanisms

Windows內核開發-6-內核機制 Kernel Mechanisms 一部分Windows的內核機制對於驅動開發很有幫助,還有一部分對於內核理解和調試也很有幫助。 Interrupt Request Level 中斷請求級別 ...

Sun Aug 22 10:09:00 CST 2021 0 216
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM