本书从Windows内核编程出发,全面系统的介绍了串口、键盘、磁盘、文件系统、网络等相关的Windows内核模块的编程技术,以及基于这些技术实现的输入密码保护、防毒引擎、文件加密、网络嗅探、网络防火墙等信息安全软件...
本书从Windows内核编程出发,全面系统的介绍了串口、键盘、磁盘、文件系统、网络等相关的Windows内核模块的编程技术,以及基于这些技术实现的输入密码保护、防毒引擎、文件加密、网络嗅探、网络防火墙等信息安全软件...
《ROOTKITS-Windows内核的安全防护》是目前第一本关于rootkit的详尽指南,包括rootkit的概念、它们是怎样工作的、如何构建和检测它们。世界顶级软件安全专家、rootkit.com创始人Greg Hoglund和James Butler向大家...
Windows内核I/O管理概述 ### 1.1 什么是Windows内核I/O管理 Windows操作系统是一个复杂的系统,它需要处理各种输入/输出(I/O)操作,如磁盘读写、网络通信、设备驱动等。而Windows内核I/O管理就是指操作系统内...
探索Windows内核系列——Object的结构
毛德操的 Windows内核情景分析 上册,学习Windos核心开发,安全技术学习必读
硬件抽象层(HAL)和Windows内核驱动程序简介 ## 1.1 什么是硬件抽象层(HAL) 硬件抽象层(Hardware Abstraction Layer,HAL)是操作系统内核与硬件之间的抽象层,它的存在可以使操作系统内核与底层硬件部分相对独立...
近俩天的学习-Windows内核基础的学习笔记。算是一个概述,毕竟每一个小点单拉出来都可以讲好久。学了这俩天,对内核的理解算是清晰了那么一点点了,持续学习ing…欢迎师傅一起交流讨论私信andwx都欢迎。参考文献:...
驱动开发环境详细配置,SSDT钩子的进程保护,详细的源代码
《Windows内核安全与驱动开发(含CD光盘1张)》的前身是《天书夜读——从汇编语言到Windows内核编程》和《寒江独钓——Windows内核安全编程》。与Windows客户端安全软件开发相关的驱动程序开发是本书的主题。书中的...
标签: 操作系统
# 第一章:Windows内核编程概述 ## 1.1 Windows内核的组成及架构 Windows内核是Windows操作系统的核心部分,包括内存管理、进程调度、驱动程序模块等。Windows内核的架构主要由内核态和用户态组成,内核态具有更高...
探索Windows内核系列——句柄,利用句柄进行进程保护
《Windows内核安全与驱动开发(含CD光盘1张)》的前身是《天书夜读——从汇编语言到Windows内核编程》和《寒江独钓——Windows内核安全编程》。与Windows客户端安全软件开发相关的驱动程序开发是本书的主题。书中的...
《Windows内核安全与驱动开发(含CD光盘1张)》的前身是《天书夜读——从汇编语言到Windows内核编程》和《寒江独钓——Windows内核安全编程》。与Windows客户端安全软件开发相关的驱动程序开发是本书的主题。书中的...
标签: 开发技术
# 第一章:Windows内核驱动简介 ## 1.1 Windows内核驱动的基本概念 Windows内核驱动是一种在Windows操作系统内核空间中运行的软件模块,用于管理和控制硬件设备或者提供系统级别的服务。相比于用户空间程序,内核...
标签: 开发技术
1.1 什么是Windows内核网络驱动 1.2 网络驱动的作用和应用场景 1.3 开发Windows内核网络驱动的优势和挑战 当然可以,以下是第二章节的内容: ## 二、准备工作和环境配置 在进行Windows内核网络驱动开发之前,...
《Windows内核安全与驱动开发(含CD光盘1张)》的前身是《天书夜读——从汇编语言到Windows内核编程》和《寒江独钓——Windows内核安全编程》。与Windows客户端安全软件开发相关的驱动程序开发是本书的主题。书中的...
Windows内核原理与实现.part2 第二部分,如有侵权行为,请联系原作者。
标签: 开发技术
Windows内核驱动是指在Windows操作系统中与硬件设备或系统内核交互的模块,它以特权级别在操作系统内核模式下执行。内核驱动负责管理硬件设备、提供对硬件的访问接口,以及执行操作系统的核心功能。 ### 2.2 内核...
标签: 开发技术
# 第一章:Windows内核驱动简介 ## 1.1 Windows内核驱动的作用和特点 Windows内核驱动是一种在Windows操作系统内核空间中运行的软件模块,用于扩展操作系统的功能和提供硬件设备的访问接口。它具有高权限、高性能和...
Windows内核情景分析下.zip
寒江独钓windows内核安全编程源码 ,学习驱动开发好资料
《Windows内核编程》---基本汇编指令
<Windows内核原理与实现>PDF文档 潘爱民著
寒江独钓Windows内核安全编程.随书光盘 寒江独钓Windows内核安全编程.随书光盘 ================================================================================================ 本资料共包含以下附件: ...
Windows 内核模式驱动程序体系结构设计指南
微软提供的学术研究Windows内核代码,供美国高等大学使用,不仅有代码,还有研究用小工具
Windows内核EPATHOBJ_0day漏洞
DriverLoaderPro:Windows内核派生程序加载器(专业版)
Windows提供了统一的跟踪和记录事件的机制,称为ETW(Event Tracing For Windows)。用户模式应用程序和内核模式驱动程序都可以使用ETW来记录事件。ETW是直接由内核支持的事件记录机制。在它的框架结构中,共有三种...