约有 211 项符合查询结果, 以下是第 9 - 22项。
费时 < 1 秒。
谢谢MJ0011, 如果是在原始的context下面执行的,那么是在哪个地方发message给这个原始线程的呢?RIT里面吗?
Posted in Windows内核
by
Thomson
on 2010-01-31
比如在debug过程中想看看启动时候的信息,这些很可能已经从screen清除了.
Posted in WinDbg
by
Thomson
on 2010-01-29
谢谢...嗯,有道理.
对于除了keyboard和mouse的low level hook, 其它的hook确实是要inject dll, 我觉得是不是因为其它的message hook都是在处理相应message 前面或者后面触发,所以要把hook procedure所在的dll inject过去.. 但是low level由于是不任何的thread拿到message 前的处理,所以,放在原先注册hook的thread里面处理就行. 所以keyboard和mouse的low level hook是不需要inject dll的.
不知道有没有关于这些hook的实现方面的资料.
Posted in Windows内核
by
Thomson
on 2010-01-29
要注册一个global的键盘和鼠标 low level hook, 为什么一定要把callback写在dll里面,dll又是被怎么inject到其它process里面的呢?
Posted in Windows内核
by
Thomson
on 2010-01-29
不知道这个时间是不是以GetTickCount()的起点, 我主要是想把GetTickCount()拿到的值转换成当前的绝对时间.
Posted in Windows内核
by
Thomson
on 2010-01-28
是把整个进程地址空间都存下来,结束进程,以后再恢复吗?
有一些东西是runtime创建的,比较当前进程内核空间的hyper space, 打开文件表等结构,,这些不太好恢复.
Posted in C/C++本地代码调试
by
Thomson
on 2010-01-22