[驱动开发]HookOpenKey

2018-11-18 流沙 驱动开发

任意位置hook nt函数 详细代码 #include <ntddk.h> #pragma pack(1) typedef struct ServiceDescriptorEntry { unsigned int *ServiceTableBase; unsigned int *ServiceCounterTableBase; //仅适用于checked build版本 unsigned int NumberOfServices; unsigned char *ParamTableBase; } ServiceDescriptorTa...

阅读全文>>

评论(0) 浏览(413)


[驱动开发]HookOpenProcess

2018-11-17 流沙 驱动开发

详细代码,直接看吧 #include <ntddk.h> #pragma pack(1) typedef struct ServiceDescriptorEntry { unsigned int *ServiceTableBase; unsigned int *ServiceCounterTableBase; //仅适用于checked build版本 unsigned int NumberOfServices; unsigned char *ParamTableBase; } ServiceDescriptorTableEntry...

阅读全文>>

评论(0) 浏览(448)


未能检测可信站点设置情况,请确认已将站点加入可信站点列表

2018-11-16 流沙 运维

问题的另一种报错形式: 域名为 www.tax.sh.gov.cn的可信任站点不存在 【看到好多人 遇到这个问题,如果看完文章没有解决, 加我的QQ:541750337 ,本人有偿帮忙解决(20元一次)】 www.tax.sh.gov.cn  网站已经升级,  下面的方法失效了,  有问题 加我 QQ: 541750337 ,   20元一次, 负责搞定 解决: ...

阅读全文>>

评论(0) 浏览(2706)


feeling

2018-11-14 流沙 随笔

0x01 有感 离职的前夕,一些琐碎的事情、学习的事情、工作的事情。今天早上7点半起来,学习驱动的课程,杂念一直集中在心里,好久没怎么写心情了,十年前在大学的时候,没事就百度博客发发牢骚,现在已经没什么心情再感慨生活。自己的起点不高,选择了计算机这个行业,学的太杂,没什么特别精通的,一直喜欢网络安全,一直也在学,可一直没有学出什么名堂来,也行明年这个时候,再来看看自己这篇博客,会有不一样的感觉吧! 0x02 画面 脑海里总会回忆一些画面,大学学习的时代,感觉就像昨天一样,那些人,那些事儿。工作以后,自己的生活。我的交...

阅读全文>>

评论(4) 浏览(491)


[驱动开发]ZwOpenProcess 与 ZwAllocateVirtualMemory

2018-11-13 流沙 驱动开发

0x01 目的 测试函数 ZwOpenProcess 与 ZwAllocateVirtualMemory 0x02 驱动代码 #include <ntddk.h> NTSTATUS ZwAllocateVirtualMemory( __in HANDLE ProcessHandle, __inout PVOID *BaseAddress, __in ULONG_PTR ZeroBits, __inout PSIZE_T RegionSiz...

阅读全文>>

评论(0) 浏览(966)


[驱动开发] 磁盘文件操作

2018-11-11 流沙 驱动开发

详细的操作实例 相关内核API ZwCreateFile ZwOpenFile ZwSetInformationFile ZwQueryInfomationFile ZwReadFile ZwWriteFile 代码实例 #include <ntddk.h> #define TAG 'tset' //驱动在内存的标志,即test NTSTATUS MyCreateFile() { HANDLE hFile; UNICODE_STRING usFileName; OBJEC...

阅读全文>>

评论(0) 浏览(466)


WIN7_LDR_DATA_TABLE_ENTRY结构(x86 x64)

2018-11-10 流沙 驱动开发

typedef struct _LDR_DATA_TABLE_ENTRY { LIST_ENTRY InLoadOrderLinks; LIST_ENTRY InMemoryOrderLinks; LIST_ENTRY InInitializationOrderLinks; PVOID      DllBase; PVOID      EntryPoint; ULONG32    SizeOfImage; UNICODE_STRING FullDllName; UNICODE_STRING Bas...

阅读全文>>

评论(0) 浏览(482)


vs2008 找不到定义

2018-11-10 流沙 运维

最近练习驱动, 一直需要查找资料, 还以为是我的的vs有问题呢, 搭建环境导致的 解决方法: 关闭解决方案, 删除.ncb文件, 然后重新加载解决方案即可

阅读全文>>

评论(0) 浏览(525)


win驱动开发(一)

2018-11-1 流沙 驱动开发

0x01 说明 测试驱动开发HelloWorld 0x02文件准备 hello.c #include <ntddk.h> VOID DriverUnload(PDRIVER_OBJECT pDriverObject) { DbgPrint("Goodbye Gyarmy\n"); } NTSTATUS DriverEntry(PDRIVER_OBJECT pDriverObject, PUNICODE_STRING pRegPath) { pDriverObject->...

阅读全文>>

评论(2) 浏览(417)


大数据课程大纲

2018-10-29 流沙 读书

0x01 背景 准备换工作了,学习大数据方向了 把重点放在网络安全和大数据方向了,耐心学习3个多月了,很多知识都知道,也都学习过,希望尽快找到自己的工作。 目录下载 大数据课程目录.docx 0x02 大数据课程目录 基础班 大数据基础班课程大纲 所处阶段 主讲内容 技术要点 学习目...

阅读全文>>

评论(0) 浏览(600)


项目终止

2018-10-29 流沙 随笔

[该文章已设置加密,请点击标题输入密码访问]

评论(0) 浏览(1)


Android开发去除标题栏title

2018-10-27 流沙 Android

Android开发去除标题栏title其实非常简单,他有两种方法,一种是在代码中添加,另一种是在AndroidManifest.xml中添加: 1、在代码中实现:        在此方法setContentView(R.layout.main)之前加入:        requestWindowFeature(Window.FEATURE_NO_TITLE);标题栏就没有了。 2、在AndroidManifest.xml中实现: 注册Activity时加上如下的一句配置就可以实现。 <activi...

阅读全文>>

评论(0) 浏览(402)


刚回上海

2018-10-12 流沙 随笔

0x001 背景 好久没来自己的博客, 最近忙着自己的婚姻大事, 现在正在三亚酒店, 昨天晚上刚到, 背着自己的笔记本到处跑,因为跟一所学校有一个项目,还没有完成,  每天还需要继续做, 老婆没什么怨言, 我这几天白天出去玩, 晚上回酒店, 就继续改代码,  笔记本的无线鼠标坏了,  挺蛋疼的, 没办法, 今天活动结束以后, 去买一个新的.效率第一. 0x002 谈谈婚礼 从中秋节到现在, 其实挺累的, 过几天回上海, 还有一大堆的事情, 辞掉原本的工作,  学习大数据, 推广, 内核学习,  ...

阅读全文>>

评论(0) 浏览(417)


Failed to load AppCompat ActionBar with unknown error.

2018-9-17 流沙 Android

找到styles.xml 文件   <style name="AppTheme" parent="Theme.AppCompat.Light.DarkActionBar">  </style>  to:   <style name="AppTheme" parent="Base.Theme.AppCompat.Light.DarkActionBar">  </style>   

阅读全文>>

评论(0) 浏览(2252)


Error:Execution failed for task ':app:preDebugAndroidTestBuild'.

2018-9-15 流沙 Android

Error: Error:Execution failed for task ':app:preDebugAndroidTestBuild'. > Conflict with dependency 'com.android.support:support-annotations' in project ':app'. Resolved versions for app (26.1.0) and test app (27.1.1) differ. See https://d.android.com/r/tools/test-apk-dependency-conf...

阅读全文>>

评论(0) 浏览(611)


开发者帐号到期导致APP被下架,续费成功,没有自动上架

2018-9-13 流沙 运维

最近公司的开发者账户过期,app被自动下架了,App Store里搜索不到相应的软件,只能重新续费,不然新用户无法下载App。 按照续费的步骤进行操作,续费成功了,app显示可售状态。按道理应该在续费成功24小时内会自动上架app,但其实不是这样的,我都等待一周了,App Store里还是无法搜索,而且发票都邮寄过来,那想办法催吧。 现在开发者官网已经把电话咨询关闭了,只能通过发送邮件进行咨询,我连续发送了2封邮件,每封邮件的选择类型不一样,终于在几天后收到回复了,并且把app审核通过了并上架。 如果等不及审核,那只能发邮件进行催办,解决方法: ...

阅读全文>>

评论(0) 浏览(501)


fork函数

2018-9-7 流沙 C/C++

 1、fork入门 计算机程序设计中的分叉函数。返回值: 若成功调用一次则返回两个值,子进程返回0,父进程返回子进程标记;否则,出错返回-1。 fork函数将运行着的程序分成2个(几乎)完全一样的进程,每个进程都启动一个从代码的同一位置开始执行的线程。这两个进程中的线程继续执行,就像是两个用户同时启动了 该应用程序的两个副本。 需要注意的是:(1)当调用fork()函数时,在该位置进程一分为二,一个是父进程,一个是子进程。(2)若调用成功返回的是两个值,父进程返回的值为子进程标志,子进程返回的值为0,不成功返回为-1。 为什...

阅读全文>>

评论(0) 浏览(531)


Linux下编译动态链接库与使用详解

2018-9-6 流沙 C/C++

linux下库的简介 两种库 静态库 动态库  区别:在于代码被载入的时刻不同。静态库的代码在编译过程中已经被载入可执行程序,因此体积较大。共享库的代码是在可执行程序运行时才载入内存的,在编译过程中仅简单的引用,因此代码体积较小 库的存储位置和命名规范 存储:一般放在/usr/lib和/lib下  命名规范:  1. 静态库的名字一般为libxxxx.a,其中xxxx是该lib的名称  2. 动态库的名字一般为libxxxx.so.major.minor,xxxx是该...

阅读全文>>

评论(0) 浏览(2255)


mfc多线程

2018-8-30 流沙 C/C++

BOOL g_bWillExit = FALSE; //线程函数 DWORD WINAPI ThreadFunc(PVOID param) { while(g_bWillExit == FALSE) { if(MessageBox(NULL,_T("退出线程吗?"),_T("这是线程"),MB_YESNO)==IDYES) { CmyfirstmfcDlg *pDlg = (CmyfirstmfcDlg*)param; CButton *pButton = (CButton *)pDlg->GetDlgItem(IDC_BUTTON_T...

阅读全文>>

评论(0) 浏览(535)


mfc 托盘设置

2018-8-30 流沙 C/C++

//放在主界面对话框对应的位置 OnInitDialog() {        NOTIFYICONDATA m_tnid; m_tnid.cbSize=sizeof(NOTIFYICONDATA);//设置结构大小//  m_tnid.hWnd=this->m_hWnd;//设置图标对应的窗口  m_tnid.uFlags=NIF_MESSAGE|NIF_ICON|NIF_TIP;//图标属性  m_tnid.uCallbackMessage=WM_ICON_NOTIFY;//应用程序定...

阅读全文>>

评论(0) 浏览(444)


Powered by 流沙团