nt-native-api

    1

    2답변

    Windows는 Ctrl-C에 대한 응답으로 콘솔 응용 프로그램에서 SIGINT을 지원합니다. 이는 Windows가 원격 스레드 (실행 중!)에서 실행중인 스레드를 인터럽트하고 신호 처리기를 호출하는 기능이 있음을 의미합니다. 정확히 어떻게 NT 네이티브 API 수준에서 작동합니까? 이 스레드 인터럽트 API를 사용자 공간에서 다른 용도로 사용할 수 있습니

    7

    1답변

    C++로 사용자 모드에서 일부 기본 API 함수를 호출하려고합니다. Windows API 인터페이스 을 완전히 우회하여 사용자 모드에서 Native API 함수를 직접 호출 할 수 있는지 궁금합니다. 가능한 경우 모든 코드 예제가 도움이 될 것입니다.

    -2

    1답변

    나는 다음과 같은 네이티브 API를 사용하려면 : NtOpenProcess NtOpenThread NtReadVirtualMemory NtWriteVirtualMemory PsCreateSystemThread KiAttachProcess 가 관리 C# 코드에서 이러한 API를 훅 할 수 있습니까? 그렇다면 누군가가 이것이 어떻게 수행 될 수 있

    3

    1답변

    선택한 디렉토리의 파일을 나열하는 간단한 (테스트) 스크립트를 작성했습니다. FindFirstFile을 사용하지 않음; 네이티브 API 만 있습니다. 스크립트를 실행하고 감시하면 Win32API 모니터가 STATUS_SUCCESS를 알려줍니다. 내 파일 정보 버퍼가 c_buffer(1024)이고 원시 데이터를보기 위해 유니 코드 버퍼를 사용하지 않습니다.

    0

    2답변

    실행 추적을 기반으로 실행 파일을 분석하고 있습니다. 도구 NtTrace을 사용하여 실행 추적을 얻었습니다. 출력은 인수가있는 원시 api 호출 시퀀스입니다. 나는 다음을 제외한 API 호출의 대부분을 해석하는 데 성공했다 : NtQueryKey에서 NtQueryKey(KeyHandle=0x46a, KeyInformationClass=7 [KeyHandle

    1

    2답변

    Windows Native API에 대해 궁금합니다. 나는 그물 주변을 검색해 왔으며 사용자 모드에서 네이티브 API 함수를 호출하는 예제를 찾지 못했습니다. 나는 이것이 무엇을 수반하는지에 대한 기본적인 이해를 가지고 있다고 믿는다 - 구체적으로, 상수와 내 API 함수를 내 프로그램에 정의하고 GetProcAddress를 사용하여 ntdll.dll에서

    1

    3답변

    저는 salesforce.com에서 첨부 파일을 가져 오기 위해 iOS 기본 응용 프로그램을 개발 중입니다. 리드, 연락처 등 특정 개체에 대한 내 아이폰 앱에 salesforce 첨부 파일을 표시해야합니다. 그 때문에 Rest Api을 사용하고 응답 본문이 있습니다. 하지만 응답 본문에 URL이 있지만 첨부 파일 본문의 이진 데이터가 필요합니다. 여기 내

    2

    1답변

    32 비트 Windows의 TEB는 fs:[0x0018]에 있습니다. fs : 0과 fs : 0x18 사이의 24 바이트에서 정확히 무엇이 발견됩니까? (예,이 문서화되지 않았으며 변경 될 수 있음을 알고 있지만 알아두면 재미있을 것입니다 ...)

    1

    2답변

    북 Windows NT/2000 Native API Reference은 문서화되지 않은 (Microsoft에 의해) 네이티브 API에 대한 포괄적 인 설명서 (구형이지만)를 제공합니다. 하지만 궁금 예를 들어, .. KERNEL32.DLL, advapi.dll 등의 NTDLL.DLL 및 사용자 모드 기능에 선언 낮은 수준의 기능 사이의 매핑을 찾을 어쨌든이

    0

    1답변

    NtQueryDirectoryFile에 대한 비동기 호출이 작동하는 방식을 알아 낸 사람이 있습니까? 비동기 호출하여 , 나는 이이 FILE_SYNCHRONOUS_IO_ALERT 또는 FILE_SYNCHRONOUS_IO_NONALERT을 열 수 없습니다 디렉토리에 NtQueryDirectoryFile를 호출하는 의미. 나를 위해 , 그냥 내가 디렉토리에 N