Windows 核心编程 _ 内核对象一

Windows 核心编程 _ 内核对象一

bingliaolong Windows 3年前 (2021-06-04) 5 0

内核对象 系统会创建和处理的几种内核对象 访问令牌对象(access token) 事件对象 文件对象 文件映射对象 I/O完成端口对象 作业对象 邮件槽对象(mailslot) 互斥量对象 管道对象 进程对象 信号...

Soui三

Soui三

bingliaolong Soui 2年前 (2022-05-19) 9 0

资源管理 在SOUI系统中,资源文件通过一个统一的接口对象读取 namespace SOUI { enum BUILTIN_RESTYPE { RES_PE=0, RES_FILE, }; /** * @struct...

x86_64汇编学习记述二

x86_64汇编学习记述二 2

bingliaolong Compilation 1年前 (2023-08-07) 8 0

大小端 可以将内存想象为一个大数组。它包含字节。 每个地址存储内存“数组”的一个元素。每个元素都是一个字节。 例如我们有 4 个字节:AA 56 AB FF 小端字节序 低地址存低位字节 0 FF 1 AB 2 56...

Soui八

Soui八

bingliaolong Soui 2年前 (2022-06-20) 8 0

SetMsgHandled 当用户在自己的消息映射表中增加一个消息处理函数,而且是插入在映射表的CHAIN_MSG_MAP(SHostWnd)前(也应该在此之前,否则很可能就收不到消息)。 默认情况下会自动标志该消息...

WindowsHOOK相关

WindowsHOOK相关

bingliaolong Windows 1个月前 (03-17) 3 0

概述 HOOK技术(钩子技术)是Windows操作系统中的一种核心机制,允许程序拦截并处理系统事件、消息或函数调用 通过HOOK,开发者可以监控或修改系统的行为,例如键盘输入、鼠标点击、窗口创建/销毁等 HOOK技术...

Windbg:命令实践详解二

Windbg:命令实践详解二 3

bingliaolong Windows 1个月前 (03-28) 8 0

调试堆内存 启用用户堆栈跟踪(User Stack Trace) 方法一 通过 gflags.exe 为目标进程添加堆栈跟踪标志: gflags.exe /i YourProgram.exe +ust 方法二: 打开...

Windows 核心编程 _ 进程一

Windows 核心编程 _ 进程一

bingliaolong Windows 3年前 (2021-06-07) 8 0

定义 一般将进程定义成一个正在运行的程序的一个实例 一个内核对象,操作系统用它来管理进程。 内核对象也是系统保存进程统计信息的地方。 一个地址空间,其中包含所有可执行文件或DLL模块的代码和数据。 此外,还包含动态内...

扫一扫二维码分享