问题标签 [nt-native-api]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
visual-c++ - 在内核模式下读取文件
我正在构建一个驱动程序,我想读取一些文件。有什么方法可以使用“ZwReadFile()”或类似的函数逐行读取文件的内容,以便我可以循环处理它们。
MSDN 中的文档指出:- ZwReadFile 开始从给定的 ByteOffset 或当前文件位置读取到给定的 Buffer 中。它在以下条件之一终止读取操作:
- 缓冲区已满,因为已读取 Length 参数指定的字节数。因此,在没有溢出的情况下,不能再将数据放入缓冲区。
- 在读取操作期间到达文件末尾,因此文件中没有更多数据要传输到缓冲区中。
谢谢。
winapi - 如何在 Native NT 文本模式下获得图形?
显然,EASEUS Partition Master程序可以在 Windows GUI 启动之前显示图形 (即,它与 CheckDisk 在启动时运行的同时运行)。
我已经知道的:
这可能需要记录不充分的函数。这对我来说没问题。
我已经知道如何编译本机 NT 可执行文件,因此请随意从响应中省略它。
问题:
如何在一切启动之前显示图形?(即您使用什么功能/库?)
它如何在屏幕上显示格式化和对齐的文本?
我知道NtDisplayString
它能够写文本,但它不能以格式化的方式绘制东西,如下所示。您使用什么功能来复制以下行为?
c# - 如何从托管 c# 代码中挂钩本机 Windows API?
我想使用以下原生 API:
是否可以从托管 C# 代码中挂钩这些 API?如果是这样,有人可以提供一个如何做到这一点的例子吗?
c++ - 将用户模式 dll 中的高级函数映射到 NTDLL.dll
《Windows NT/2000 Native API Reference 》一书提供了未记录的(由 Microsoft 提供的)Native API 的综合文档(即使已过时)。但我很好奇,有没有找到在 ntdll.dll 中声明的低级函数与 kernel32.dll、advapi.dll 等中的用户模式函数之间的映射。
例如:
我知道函数CreateFile
映射到NtCreateFile
. MoveFileWithProgressW
但是对于kernel32.dll中的函数,我不知道 ntdll.dll 中的确切函数
windows - 如何列出 Win32 命名空间的内容?
有没有办法列出Win32 Device Namespaces
(UNC 路径前缀:)\\.\
和Win32 File Namespaces
(UNC 路径前缀:)的内容\\?\
?
目标是拥有一个适合作为命令行(1)工具的应用程序,该工具可以使用 UNC(通用命名约定)对其进行导航。是否已经为此编写了工具?我知道 WinObj 但这不是开源和 GUI 工具。
同样,如何列出 ? 下可用的命名空间NT namespace
?
是否有处理这些的 Windows API 调用? 正如Hans Passant和Roger Lipscombe在评论中指出的那样,
更新 2 WinApi 不适合于此,NT Native API是。
更新 1如果它们没有被 winapi 公开,WinObj如何列出它们?
参考:http: //msdn.microsoft.com/en-us/library/aa365247%28VS.85%29.aspx#paths
(1): Win32 控制台
winapi - Interpret Windows Native API call arguments
I am analyzing an executable based on its execution trace. I have obtained the execution trace using NtTrace tool. The output is a sequence of native api calls with arguments. I have managed to interpret most of the API calls except the following ones:
In NtQueryKey
, how can I map the KeyHandle=0x46a
to an actual registry key. Further, in NtDeviceIoControlFile
based on IoControlCode=0x00012017
is it possible to find whether it is a TCP_RECV, TCP_SEND, etc...
Thank you.
iphone - 如何在 ios 中访问 Salesforce 附件正文(base64 二进制数据)?
我正在开发 iOS 本机应用程序以从 salesforce 获取附件。
我必须在我的 iPhone 应用程序中为特定对象(如线索、联系人等)显示销售人员附件。为此,我正在使用Rest Api
并获得响应正文。但在响应正文中有 url 但我想要附件正文的二进制数据。
这是我的代码:
我的休息 api 请求
我得到以下格式的正文响应:
windows - Get HANDLE to the memory region and what HANDLE actually is
- How can i get HANDLE to the memory region or mapped file ?
- What actually HANDLE is ?
Please do not answer like this :
A handle is an abstract reference to some resourc,e provided to you by another party (usually the OS), that you can hand back to reference that resource.
I'm interested in technical side
windows - 如何从 NT Native API 将数据放置在 WOW64 的 32 位注册表视图中?
我有一个应用程序,我只能使用NtCreateKey
/ZwCreateKey
函数。(例如在驱动程序中)还有另一个我无法控制的应用程序在 WOW64 下运行,它从这个注册表项中读取一个值。
我想设置注册表值,以便该应用程序可以找到它。但是,WOW64 是在kernel32
- 所以我不能KEY_WOW64_32KEY
像使用RegOpenKeyEx
.
最简单的方法似乎是包含Wow6432Node
在传递给的路径中ZwCreateKey
,但MSDN 不鼓励这样做:
WOW64 定义以下符号链接仅是为了与可能使用硬编码注册表项路径的现有应用程序兼容,其中包含
Wow6432Node
. 新应用程序应避免在注册表项路径中使用 Wow6432Node。
这似乎让我陷入了困境……如何将数据放在 32 位注册表视图中?MSDN 语言说“避免”——这Wow6432Node
是无法避免的情况吗?
windows - 删除由 NtCreateSymbolicLinkObject 创建的符号链接
NtCreateSymbolicLinkObject
在 Windows 对象管理器中创建一个对象(您可以使用 System Internals 中的 WinObj 实用程序查看此类链接)。
删除符号链接对象的正确方法是什么?我注意到NtOpenSymbolicLinkObject
可以DELETE
在ACCESS_MASK
(仅限第 16 位)中指定删除访问权限,但我需要知道的是如何实际进行删除?