在 Ring0 中设置注册表键值
exchen 16年前 (2009-10-18) 4609浏览 0评论
/* 在驱动程序中设置注册表表项 By exchen 2009-10-19 */ #include <ntddk.h> VOID DriverUnload(IN PDRIVER_OBJEC...
exchen 16年前 (2009-10-18) 4609浏览 0评论
/* 在驱动程序中设置注册表表项 By exchen 2009-10-19 */ #include <ntddk.h> VOID DriverUnload(IN PDRIVER_OBJEC...
exchen 16年前 (2009-10-16) 4423浏览 0评论
转载请注明:exchen's blog » 写了一个驱动加载工具...
exchen 16年前 (2009-10-15) 4188浏览 0评论
#include "ntddk.h" #define BOOL int #pragma pack(1) typedef struct ServiceDescriptorEntry { unsigne...
exchen 16年前 (2009-10-15) 4861浏览 0评论
/* 在 Ring0 中列举进程 by exchen 2009-10-10 */ #include "ntddk.h" typedef enum _SYSTEM_INFORMATION_CLASS { ...
exchen 16年前 (2009-10-14) 3996浏览 0评论
#include <iostream.h> class point { public: int x; int y; //构造函数 point() { x=0; ...
exchen 16年前 (2009-10-14) 3680浏览 0评论
#include <iostream.h> class point { public: int x; int y; void output() { cout <&l...
exchen 16年前 (2009-10-14) 4541浏览 0评论
#include <iostream.h> struct point { int x; int y; void output() { cout << x <...
exchen 16年前 (2009-10-14) 3867浏览 0评论
#include <iostream.h> struct point { int x; int y; }; void main() { point pt; pt.x ...
exchen 16年前 (2009-10-10) 3667浏览 0评论
/*VC实现文件拖放 by exchen 2009-10-10 */ void CMyDlg::OnDropFiles(HDROP hDropInfo) { // TODO: Add your message handler code here a...
exchen 16年前 (2009-10-10) 4450浏览 0评论
驱动程序代码 /* Hook ZwOpenProcess by exchen 2009-10-10 */ #include "ntddk.h" #define NT_DEVICE_NAME ...
exchen 16年前 (2009-10-08) 4775浏览 0评论
/* 在Ring0中结束进程 by exchen 2009-10-08 */ #include<ntddk.h> #include<wdm.h> NTSTATUS Unlo...
exchen 16年前 (2009-10-08) 5566浏览 0评论
驱动程序代码 #include <ntddk.h> #define IOCTL_TEST1 CTL_CODE(\ FILE_DEVICE_UNKNOWN, \ 0x100, \ METHOD_B...