码迷,mamicode.com
首页 >  
搜索关键字:kernel32    ( 199个结果
火绒注入
http://www.mengwuji.net/thread-6765-1-1.html 进程加载模块顺序 : ModLoad: 00f60000 00f80000 C:\Users\YIFI\Desktop\AVL\Debug\AVL.exe // 自己本身ModLoad: 77700000 77 ...
分类:其他好文   时间:2017-02-11 16:51:59    阅读次数:923
VS2010+WinXP+MFC程序 无法定位程序输入点于动态链接库
1、问题描述 原开发环境:Win7 64位旗舰版,VS2010,ThinkPad T460 出现问题:自己开发的MFC程序在WinXP环境下无法正常运行,弹框“无法定位程序输入点InitializeConditionVariable于动态链接库kernel32.dll” 重新搭建开发环境:WinXP ...
分类:编程语言   时间:2017-01-24 12:20:54    阅读次数:1029
小试X64 inline HOOK,hook explorer.exe--->CreateProcessInternalW监视进程创建
原始函数是这样的 [cpp] view plain copy kernel32!CreateProcessInternalW: 00000000`7738e750 4c8bdc mov r11,rsp 00000000`7738e753 53 push rbx 00000000`7738e754 5 ...
分类:系统相关   时间:2017-01-23 23:00:21    阅读次数:418
Windbg找出memory leak的一种笨办法
以下内容是转自 http://www.cnblogs.com/fbird/p/5889596.html 以前做项目碰到过一个问题,在客户的站点上面发现有严重的内存泄漏。幸运的是我们找到了重现的步骤,一轮下来大概有几十兆的泄漏,但是以下常规方法却没啥用。 用windbg把heap上面的object全部 ...
分类:数据库   时间:2016-12-15 20:58:10    阅读次数:444
怎样判定应用程序自身运行在“兼容模式”下?
P.S.话说有很多天很多天没有写东东了啊,因为实在太忙了,还是恢复至少一个月两篇的状态吧。 我们的程序有时候需要精确的判定当前运行在哪个系统下面,也就是说程序的某个功能可能需要知道当前运行在哪个真正的操作系统下,而操作系统提供了一个兼容模式功能,就是用户可以设置某个程序运行在某个模拟的更低的版本的操 ...
分类:其他好文   时间:2016-12-08 03:12:16    阅读次数:198
用VC2010以上版本编译可以在低版本XP和2003的运行程序的方法
2013-09-17 作者:佚名 来源:本站整理 浏览:2001 评论:1 一直以来倍受此事困拢,vc2010以上版本编译出的exe或dll总是会引用kernel32.dll的EncodePointer和DecodePointer两个api,这两个api在xp sp2以下版本上找不到,虽然这种版本用 ...
分类:其他好文   时间:2016-12-08 02:20:45    阅读次数:326
解决在VS2015下用C++开发的DLL在WIN7上无法加载运行
首先用Dependency Walker检查该DLL依赖的库,如下图所示: 依赖的动态库除了KERNEL32.DLL、USER32.DLL外,还包括了MSVCP120D.DLL以及MSVCR120D.DLL,后两个库在未安装Vsiual C++ 2013 Redistribution的Win7环境下 ...
分类:编程语言   时间:2016-10-28 02:41:48    阅读次数:430
转-临界区对象TCriticalSection与TRTLCriticalSection的区别
...
分类:其他好文   时间:2016-10-26 11:22:35    阅读次数:173
解决 WinXP下 libcurl.dll 无法定位程序输入点GetTickCount64问题
1. 问题描述 用 IDA 打开libcurl.dll 可以在导入表看到对 GetTickCount64的引用,在 xp 的kernel32.dll中没有 GetTickCount64, 所以会出现 无法定位 GetTickCount64的问题 2. 解决方法 下载源码,自己编译libcurl.dl ...
分类:Windows程序   时间:2016-10-03 12:46:31    阅读次数:712
Windos_Hook_动态链接库-CreateDllDemo ——第一课 _Po学校
第一课:来源于_ Po学校 动态链接库 extern "C"//把c++函数转换成c的方式 (也就是函数名不惨料) 概念 : (窗口) findwindow 存在于 Uer32.dll kernel32.dll (内核) 当代码用到dll的时候 用它的copy指向 达到节约内存 dll是一个能被其他 ...
分类:Windows程序   时间:2016-09-21 15:55:16    阅读次数:412
199条   上一页 1 ... 7 8 9 10 11 ... 20 下一页
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!