Windows相关

Windows启用SeDebugPrivilege

有很多工具需要启用SeDebugPrivilege才能正常使用,比如mimikatz就有个很经典的 privilege::debug.如果没有这个权限,administrator用openprocess可能都会报错,所以需要提升,管理员组拥有该权限但默认禁用,普...

如何创建一个Windows服务

服务 Windows服务,是指运行在windows nt操作系统后台的计算机程序.Windows服务必须符合服务控制管理器的接口规则和协议(SCM) 如何创建一个Windows服务 分为:1.完成服务程序主函数(进程入口点(Main...

Windows命名管道

管道,是一块用于两个进程之间交换数据和相互通讯的共享内存。命名管道是windows下的一个机制,用于两个不相干的进程之间交换数据和共享内存,即使进程们在不同的网络下。命名管道和 客户端/服务端架构很相似。...

windows消息机制

事件驱动 Windows是基于事件驱动的.一般来讲, 服务器处理模型有三种:1每收到一个请求,创建一个新的进程,来处理该请求;2每收到一个请求,创建一个新的线程,来处理该请求;3每收到一个请求,放入一个事件...

Windows编程&各API收录

说白了,就是以C或c++等语言为载体,调用各种Windows API完成编程学这个的目的是因为要接触免杀,需要更深层次的了解Windows的一些机制。 HelloWorld #include<Windows.h> int WINAPI WinMain(HINSTAN...