网站首页 站内搜索

搜索结果

查询Tags标签: fffff800,共有 3条记录
  • 【软件调试】第二章 进程和线程实验记录

    进程资源 备注: 这里的命令都是基于内核dmp调试 kd> !process 0 0 **** NT ACTIVE PROCESS DUMP **** PROCESS ffff84898203c440 ->// 内核空间中的EPROCESS(Executive process block, 进程执行块)结构,记录进程的关键信息,包括创建时间等等 SessionId: none…

    2022/6/24 5:20:43 人评论 次浏览
  • Windows驱动开发学习记录-驱动中快速重启关闭计算机之一

    引言关于快速重启和关闭计算机,网上有不少软件在Ring3下调用ZwShutdownSystem (NtShutdownSystem)来实现,虽然速度很快,但还至少经历一些流程,比如向设备驱动发送停机通知等。以下内容摘自<<深入解析Windows操作系统 第6版(下册)>> P528:一旦Csrss已经完成…

    2021/11/26 7:12:19 人评论 次浏览
  • Windows驱动开发学习记录-驱动中快速重启关闭计算机之一

    引言关于快速重启和关闭计算机,网上有不少软件在Ring3下调用ZwShutdownSystem (NtShutdownSystem)来实现,虽然速度很快,但还至少经历一些流程,比如向设备驱动发送停机通知等。以下内容摘自<<深入解析Windows操作系统 第6版(下册)>> P528:一旦Csrss已经完成…

    2021/11/26 7:12:19 人评论 次浏览
扫一扫关注最新编程教程