Windows驱动4. 常用数据类型Windows驱动开发笔记,记录驱动开发中常用的内核数据类型,包括UNICODE_STRING结构体的初始化方式、Rtl系列字符串处理函数和常见操作。 2024-08-03 驱动 #驱动 #Windows #开发
Windows驱动3. 内存管理Windows驱动开发笔记,记录内核模式下的内存管理机制,包括ExAllocatePool2内存分配、块表PAGED_LOOKASIDE_LIST使用以及C++中new和delete操作符重载。 2024-08-02 驱动 #驱动 #Windows #开发
Windows驱动. 驱动基础介绍 Windows 内核 I/O 管理器与 IRP 传递流程,归纳 DRIVER_OBJECT、DEVICE_OBJECT 核心字段及设备链表关系,并记录在 WDM 的 AddDevice 中通过 IoCreateDevice 创建设备、设备扩展与符号链接的要点。 2024-08-01 驱动 #驱动 #Windows #开发
Windows驱动1. Hello World记录编写Windows第一个Hello World驱动程序的过程,包括DriverEntry入口函数、驱动对象结构、调度例程和卸载例程的作用与实现。 2024-07-31 驱动 #驱动 #Windows #开发
逆向基础2. C语言数据结构的汇编结构逆向工程学习笔记,分析C语言各种数据类型(char、short、int、long、long long)在汇编层面的栈空间分配和访问方式,以及内存对齐规律。 2024-07-27 逆向 #逆向 #汇编
在Hexo中使用Asciidoc格式编写文章记录Hexo博客支持AsciiDoc格式的配置过程,包括自定义渲染器编写、解决样式冲突问题以及魔改Hexo以支持混合格式文章的方法。 2024-07-27 笔记 #笔记 #Hexo
通过调用栈确定逻辑位置逆向分析中通过调用栈窗口定位关键代码位置的实际技巧,以注册码验证失败弹窗为例,演示如何使用OD/IDA的调用栈窗口追踪MessageBox调用来源并定位核心逻辑。 2024-07-13 逆向 #逆向 #栈