nt

    3熱度

    2回答

    我開發了一個能夠監視進程執行情況的Windows XP驅動程序。 回調函數使用標準的WDK API(PsSetCreateProcessNotifyRoutine)接收通知。 司機然後決定是否應授權過程;如果沒有,它必須阻止它的執行/殺死它。 以這種方式攔截執行的最簡潔的方法是什麼?如果沒有記錄,我不介意,但如果可能的話,我寧願不要求助於掛鉤。

    5熱度

    1回答

    我正在爲筆記本電腦編寫自定義觸摸板驅動程序,因爲它在Windows下的支持很糟糕。我已經確定了協議,並且我已準備好繼續並實施它,但我對如何解決這個問題感到困惑。這是一款多點觸控觸摸板,所以除了標準鼠標支持之外,我還想支持Windows Touch界面,但WDK中的例子(Elotouch是最相關的)只能顯示HID支持。在我的谷歌搜索中,我發現有人提到,處理這個問題的正確方法是編寫一個Shim驅動程序

    1熱度

    2回答

    我目前正在編寫一個Java應用程序,用於與ActiveDirectory驗證的Windows計算機。應用程序基本上只需要知道用戶的名稱和主機名。我知道有 System.getProperty("user.name") 和 java.net.InetAddress.getLocalHost().getHostName() 但我不知道閹System.getProperty( 「user.name」)將

    4熱度

    5回答

    我們運行一箇舊的Windows NT機器,完全修補運行IIS4.0。 今天我們遇到了「linuXploit_crew」,他們把我們的網站記下了一兩分鐘。 (幸運的是,我們很快發現網站發生了變化,並在攻擊發生後幾分鐘內修復)。 但是 - 修復網站後,我仍然試圖找出如何發生這種情況。 查看我們的FTP日誌,我們的default.asp文件沒有變化,而且對於Web日誌,我什麼都看不到。關於如何查明他們如

    5熱度

    2回答

    查看OSR Online和NtInternals之類的各種頁面後,看起來好像NtCreateProcess(和ZwCreateProcess)指定給內存段的句柄是可選的! 這是否意味着我們可以擁有沒有可執行映像支持的進程?如果是這樣,他們可能(或他們)有可能使用什麼?這是否意味着我們可以將一個可執行文件完全複製到內存中,然後甚至從磁盤上刪除該文件,並讓該過程繼續運行?這似乎是一個非常有用的功能。

    1熱度

    2回答

    我希望能夠通過ASP.NET站點驗證NT用戶名/密碼組合,與通過Request.ServerVariables(「LOGON_USER」)識別的用戶名完全分開,喜歡。有些帳戶有權完全覆蓋他人,但用戶仍然需要輸入正確的密碼才能這樣做。 我嘗試使用advapi32.dll中的LoginUser函數,但只嘗試登錄本地計算機(這將是應用程序服務器)。有沒有什麼東西可以用來檢查整個網絡?

    2熱度

    1回答

    我需要處理文件時,當它被放到文件夾並更新數據庫中的詳細信息。 我有一個NT服務寫入的檢測文件下降 問題盤旋我的腦海: 1 - 我應該使用相同的NT服務來處理呢? 2-是否NT服務線程安全性受到影響? 3-我應該處理NT服務中的文件或者是那裏處理文件,如文件交給不同的程序更好的辦法.. 4-它使對NT服務意識,以連接到DB? (我不知道,如果DB和NT服務邏輯將駐留在同一machinein未來)

    0熱度

    4回答

    我想知道從哪裏開始,或者它有多可能掛鉤或修補windows內核(XP及更高版本)。我特別感興趣的是像McAfee Entercept這樣的軟件,或者對內核進行修補的某些防病毒掃描程序。我想知道創業公司創建軟件的可行性,這些軟件在內核中增加了功能(我知道KPP,它可能會被繞過),以及這樣做的任何重複。我無法找到一個簡單的描述,只有有限的Win32經驗。任何幫助是非常讚賞, Ĵ 進一步澄清:我不是一個

    2熱度

    2回答

    我們的團隊使用使用NT身份驗證的網站。我需要將自動化腳本指向該站點。 這需要將testuser帳戶的憑據傳遞給應用程序,而不是我的。 如何以編程方式執行此操作,以便應用程序不會提示輸入憑據。 另外,有人可以建議一種方法來處理Windows安全提示,以便我可以在那裏輸入用戶名和密碼嗎? THX

    0熱度

    2回答

    有沒有辦法讓應用程序獲知有關特定服務被設置爲禁用的通知? 我有一個NT服務,我想「抓住」這個事件,並保持時間以備後用。 有關如何做到這一點的任何想法? 感謝