期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
3
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
内核三步走实现Inline Hook
1
作者
wofeiwo
《黑客防线》
2009年第9期122-127,共6页
Inline hook.通俗的说就是对函数执行流程进行修改.达到控制函数过滤操作的目的。理论上我们可以在函数任何地方把原来指令替换成我们的跳转指令,也确实有些人在inline Hook的时候做得很深,来躲避inline Hook的检测。前提是必须对...
Inline hook.通俗的说就是对函数执行流程进行修改.达到控制函数过滤操作的目的。理论上我们可以在函数任何地方把原来指令替换成我们的跳转指令,也确实有些人在inline Hook的时候做得很深,来躲避inline Hook的检测。前提是必须对函数的流程和指令非常熟悉.且这种深层次的inline Hook不具有通用性.稳定性也是问题。本文讨论的是具有通用性的两类inline Hook的实现。
展开更多
关键词
编程
堆栈平衡
inline
HOOK
原文传递
SDK编程实现Windows托盘图标
2
作者
wofeiwo
《黑客防线》
2009年第11期103-106,共4页
系统托盘是Windows任务栏上的特殊区域.现在很多需要在后台运行的程序都创建托盘图标.方便用户使用程序.比如迅雷、QQ。托盘编程在某些开发工具上可以直接利用Traylcon实现,本文将利用SDK编程实现托盘编程。
关键词
编程
托盘图标
重载函数
原文传递
浅谈Windows APC机制
3
作者
wofeiwo
《黑客防线》
2009年第9期79-83,共5页
异步过程调用APC是Windows异步处理体系的基础部分.Windows利用APC机制操作和执行一些核心的系统操作。APC允许用户程序和操作系统在某个特定的线程的上下文中执行代码。I/O管理器利用APC来完成某个线程的异步I/O操作。所谓异步I/O...
异步过程调用APC是Windows异步处理体系的基础部分.Windows利用APC机制操作和执行一些核心的系统操作。APC允许用户程序和操作系统在某个特定的线程的上下文中执行代码。I/O管理器利用APC来完成某个线程的异步I/O操作。所谓异步I/O操作就是I/O管理器在接收到请求后,不是阻塞自己等待返回结果,而是执行另外的请求。比如设备驱动调用IoCompIeteRequest来通知I/O管理器,它已经结束处理一个异步I/O请求时,I/O管理器插入一个APC到发起请求的线程来执行APC,APC的作用是从系统空间拷贝I/O操作结果和状态信息到线程虚拟内存空间的一个缓冲中。利用APC设置线程的上下文和挂起线程……
展开更多
关键词
APC
DLL注入
进程结束
原文传递
题名
内核三步走实现Inline Hook
1
作者
wofeiwo
出处
《黑客防线》
2009年第9期122-127,共6页
文摘
Inline hook.通俗的说就是对函数执行流程进行修改.达到控制函数过滤操作的目的。理论上我们可以在函数任何地方把原来指令替换成我们的跳转指令,也确实有些人在inline Hook的时候做得很深,来躲避inline Hook的检测。前提是必须对函数的流程和指令非常熟悉.且这种深层次的inline Hook不具有通用性.稳定性也是问题。本文讨论的是具有通用性的两类inline Hook的实现。
关键词
编程
堆栈平衡
inline
HOOK
分类号
TP311.52 [自动化与计算机技术—计算机软件与理论]
O157.5 [理学—基础数学]
原文传递
题名
SDK编程实现Windows托盘图标
2
作者
wofeiwo
出处
《黑客防线》
2009年第11期103-106,共4页
文摘
系统托盘是Windows任务栏上的特殊区域.现在很多需要在后台运行的程序都创建托盘图标.方便用户使用程序.比如迅雷、QQ。托盘编程在某些开发工具上可以直接利用Traylcon实现,本文将利用SDK编程实现托盘编程。
关键词
编程
托盘图标
重载函数
分类号
TP316.7 [自动化与计算机技术—计算机软件与理论]
TP311.13 [自动化与计算机技术—计算机软件与理论]
原文传递
题名
浅谈Windows APC机制
3
作者
wofeiwo
出处
《黑客防线》
2009年第9期79-83,共5页
文摘
异步过程调用APC是Windows异步处理体系的基础部分.Windows利用APC机制操作和执行一些核心的系统操作。APC允许用户程序和操作系统在某个特定的线程的上下文中执行代码。I/O管理器利用APC来完成某个线程的异步I/O操作。所谓异步I/O操作就是I/O管理器在接收到请求后,不是阻塞自己等待返回结果,而是执行另外的请求。比如设备驱动调用IoCompIeteRequest来通知I/O管理器,它已经结束处理一个异步I/O请求时,I/O管理器插入一个APC到发起请求的线程来执行APC,APC的作用是从系统空间拷贝I/O操作结果和状态信息到线程虚拟内存空间的一个缓冲中。利用APC设置线程的上下文和挂起线程……
关键词
APC
DLL注入
进程结束
分类号
TP316.7 [自动化与计算机技术—计算机软件与理论]
TE968 [石油与天然气工程—石油机械设备]
原文传递
题名
作者
出处
发文年
被引量
操作
1
内核三步走实现Inline Hook
wofeiwo
《黑客防线》
2009
0
原文传递
2
SDK编程实现Windows托盘图标
wofeiwo
《黑客防线》
2009
0
原文传递
3
浅谈Windows APC机制
wofeiwo
《黑客防线》
2009
0
原文传递
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部