win7 win

进程注入之Process Doppelganging(进程替身或进程分身)——技术限制较大,win7 64下实验成功,在我的win11 64下失效

写在前面 先说效果:win11 64位下 processrefund.exe calc.exe MalExe.exe [+] Got ntdll.dll at 0x7ff93ee10000 [+] Got NtCreateSection at 0x00007FF93EEAF580 参数错误。 就算是 ......
进程 替身 Doppelganging win Process

Win32编程之注册表的相关操作(十四)

一、设置注册表项的值 RegOpenKeyEx函数 RegOpenKeyEx 函数是 Windows API 中的一个函数,用于打开注册表中的一个指定注册表项的句柄。通过该句柄,您可以读取或修改该注册表项中的值和子项。 函数原型: LONG RegOpenKeyEx( HKEY hKey, // 指 ......
注册表 Win 32

Win10电脑快速访问功能关闭

在文件夹选项中修改 1.首先我们让电脑保持桌面状态,然后在键盘上找到Windows徽标键,然后我们同时按住徽标键+R键,快捷打开Windows资源管理器,进入资源管理器窗口之后,我们在顶部找到“查看”选项,点击打开。 2.点击查看之后,我们可以在菜单栏下方的内容中找到选项,双击打开选项。 3.然后我 ......
功能 电脑 Win 10

win10任务计划不执行

如果遇到不执行的情况,可以尝试一下操作 重新创建任务计划,创建时,先设置“只在用户登录时执行”,执行一次,时间在2分钟后后。 看下,如果执行成功,再改为“不管用户是否登录都要执行”,设置重复执行。 ......
任务 win 10

记一次超简单的修复win10系统不能自动修复的0xc0000001蓝屏

目录蓝屏情况修复过程修复解释与问题排查 蓝屏情况 系统开机时会出现如下画面: 根据查询,0xc0000001可能有但不限于以下情况: 表示引导设备可能存在某些问题; 某些引导文件已损坏; 计算机的引导扇区发生某些问题; 系统文件损坏或内存损坏; 硬件软件的更改 …… 修复过程 开机出现上面的画面时, ......
蓝屏 0000001 系统 win 0xc

探索 WPF 的 ITabletManager.GetTabletCount 在 Win11 系统的底层实现

本文将和大家介绍专为 WPF 触摸模块提供的 ITabletManager 的 GetTabletCount 方法在 Windows 11 系统的底层实现 ......

【逆向专题】【危!!!刑】(一)使用c#+Win32Api实现进程注入到wechat

引言 自从上篇使用Flaui实现微信自动化之后,这段时间便一直在瞎研究微信这方面,目前破解了Window微信的本地的Sqlite数据库,使用Openssl,以及Win32Api来获取解密密钥,今天作为第一张,先简单写一下,获取微信的一些静态数据,以及将自己写的c语言dll通过Api注入到微信进程里面 ......
进程 专题 wechat Win Api

Win10除了应用软件都打不开了怎么办?

Windows+X 或者 开始键右键 选择命令提示符(Windows Powershell) 选则那个带管理员权限的 然后输入 netsh winsock reset 回车等一会会 它会提示你重启 重启电脑 完成修复 # 可能是因为是你下载的软件是非正规渠道下的,破坏了注册表 ......
应用软件 怎么办 软件 Win 10

win虚拟机安装centOS

VMware-player-15.5.7-17171714.exe CentOS-7-x86_64-DVD-2009.iso 地址: https://mirrors.tuna.tsinghua.edu.cn/ https://customerconnect.vmware.com/en/downloa ......
centOS win

Win10安装虚拟机错误"Intel VT-x处于禁用状态"解决方法(win10开启VT-x步骤)

有很多朋友在使用电脑过程中都需要虚拟机的应用,在Win10下有些朋友在安装虚拟机的时候会遇到错误提示,已将该虚拟机配置为使用64位客户机操作系统,但是无法执行64位操作,此主机支持Intel VT-x,但Intel VT-x处于禁用状态,如下图 这个问题我们只需要到BIOS中开始Intel VT-x ......
VT-x quot 步骤 状态 错误

Win32编程之线程池同步(十三)

1.InterlockedAdd函数 InterlockedAdd 是 Windows API 中的一个原子操作函数,用于在多线程环境下对一个变量执行原子加法操作。原子操作是指在执行期间不会被其他线程中断,从而确保多线程环境下的数据一致性。 函数原型: LONG InterlockedAdd( LO ......
线程 Win 32

win10 mysql

windows 10 下安装配置mysql8.0 (保姆级教程) news2023/9/19 10:53:13 文章目录 一、MySQL 8.0的基本信息 二、MySQL 8.0的系统要求 三、MySQL 8.0的安装步骤 3.1. 下载MySQL 8.0 3.2. 运行MySQL安装文件 3.3. ......
mysql win 10

win10 按键盘偶尔会出现一个光圈when pressing ctrl, randomly a white circle thing appears around my mouse curser.

when pressing ctrl, randomly a white circle thing appears around my mouse curser. Solution Two: This only applies if you have "Powertoys" installed. O ......
光圈 pressing randomly 键盘 appears

Win10 微软拼音添加小鹤双拼以及其他配置

Win10 微软拼音添加小鹤双拼以及其他配置 今天在小鹤双拼的官方论坛找到了简便的方法,给微软拼音添加了小鹤双拼方案。 首先打开注册表,找到这个路径 计算机\HKEY_CURRENT_USER\Software\Microsoft\InputMethod\Settings\CHS 然后新建一个名为 ......
双拼 拼音 Win 10

Win32编程之线程池(十二)

一、线程池概念介绍 1.线程的执行流程 2.线程池原理 线程创建API和线程池API对比: 二、线程池异步函数的调用 三、线程池的周期性调用 四、线程池内核对象触发调用 五、线程池IO完成调用 ......
线程 Win 32

Win32编程之debugview调试(十一)

一、debugview本地调试 代码中通过OutputDebugString()函数打印印象: for (int i = 0; i < 10; i++) { OutputDebugString(TEXT("hello word")); } 程序编程成功后,先打开DebugView Include:默 ......
debugview Win 32

win7系统 安装python3.6.5版本遇到“user installations are disabled via policy on the machine” 和“0x80070643 ”错误情况

一、遇到提示“user installations are disabled via policy on the machine”是 系统策略禁止这个安装 解决方案: 方法一: 1、打开【开始】菜单,选择【运行】。 2、在运行窗口中【打开】一栏输入【gpedit.msc】,点击【确定】。 3、此时会 ......

win10下docker安装 ubuntu18.04.

参考 Win10使用Docker安装Ubuntu环境 - 知乎 (zhihu.com) 旧版 WSL 的手动安装步骤 | Microsoft Learn ......
docker ubuntu win 10 04

Win10系统怎么让所有程序都默认以管理员身份运行

Win10系统怎么让所有程序都默认以管理员身份运行? 2023/8/1 9 很多用户在使用win10系统时,常常使用某一款程序时候,都会跳出“以管理员身份运行”才有效,久而久之会让人心生厌烦,那么如何一键设置任何程序都是以管理员身份运行呢?小编这就为大家奉上教程。 步骤如下: 1、使用小娜搜索“se ......
管理员 身份 程序 系统 Win

vim win下cmd进入vim默认replace模式

找到vim的配置文件vimrc 添加 set t_u7= #或者 set ambw=double linux - Why is VIM starting in replace mode? - Super User ......
vim replace 模式 cmd win

虚拟机VMware12安装激活(超详细教程)适用于Win7版本

1、下载VMware-workstation 链接: https://pan.baidu.com/s/1BTHgStcKX38Ysx8MDqJEXg?pwd=h5hu (里面含激活教程和许可证秘钥) 2、解压后执行VMware-workstation 3、进入安装界面,点击【下一步】 4、选择“增强 ......
激活 版本 教程 VMware Win7

Win32编程之异步完成IO(十)

一、文件的异步写入 #include <Windows.h> #include <stdio.h> int main() { HANDLE hFile = CreateFile(TEXT("test.txt"), GENERIC_WRITE | GENERIC_READ, 0, NULL, OPEN ......
Win 32 IO

Win32编程之文件设备(九)

一、文件的创建 CreateFile 是一个 Windows API 函数,用于创建或打开文件、设备、目录或管道。它是 Windows 操作系统中文件和 I/O 操作的基础之一。CreateFile 允许你指定文件的访问方式、共享模式、创建选项等,并返回一个文件句柄,通过该句柄可以执行读取、写入、关 ......
文件 设备 Win 32

Win32编程之线程开发(八)

一、线程概念 (1).Windows线程是可以执行的代码的实例,系统是以线程为单位调度程序,一个程序当中可以有多个线程,实现多任务的处理 (2).Windows线程的特点: 线程都具有一个ID 每个线程都具有自己的内存栈 同一进程中的线程使用同一个地址空间 (3).线程的调度:操作系统将CPU的执行 ......
线程 Win 32

Win32编程之动态库(七)

一、动态库的特点 运行时独立存在 源码不会链接到执行程序 使用时加载(使用动态库必须使用动态库执行) 与静态库的比较:由于静态库是将代码嵌入到使用程序中,多个程序使用时,会有多份代码,所有代码体积会增大,动态库的代码只需要存在一份,其他程序通过函数地址使用,所以代码体积小;静态库发生变化后,新的代码 ......
动态 Win 32

YApi 私有化部署(Win)

YApi 官方文档介绍了可视化部署和命令行部署两种私有化部署方式,下面在官方文档的基础上介绍第二种部署方法。 环境准备 要求有 Node(7.6+)、MongoDB(2.6+)、Git。这里只介绍 MongoDB 的安装。 到 download/community 下载 MongoDB,我下载的是 ......
YApi Win

Win32编程之静态库(六)

一、静态库的特点 运行不存在 静态库源码被链接到调用程序中 目标程序的归档 二、C语言静态库 1.C静态库的创建 创建一个静态库项目 添加库程序,源文件使用C文件 2.C静态库的使用 库路径的设置:可以使用pragma关键字设置;#pragma comment(lib, "../lib/clib.l ......
静态 Win 32

Win10 C盘清理

删除windows升级文件夹“$windows.~BT”。 管理员运行cmd:执行以下命令。若无权限,将“所有者”改为本机账户,勾选“启用继承”,获得完全控制权限即可 takeown /F C:\$Windows.~BT\* /R /Aicacls C:\$Windows.~BT\*.* /T /g ......
Win 10

暂停Win10更新100年

讨厌的Windows更新,动不动就给我来个自动重启,最可怕的是更新过程中还发生意外事件,导致系统挂了,要不是win的生态软件好,直接就转Linux了 废话不多说,谁让咱只有抱怨还得用Microsoft家的系统呢?咱既要用它也不能让它惹事,一招解决Windows永久关闭自动更新 食用方法: 以管理员身 ......
Win 100 10

跨平台的PHP开发IDE-PhpStorm 2023 mac+win版

PhpStorm 2023是一款专门为PHP开发人员设计的集成开发环境(IDE)。 →→↓↓载PhpStorm 2023 mac/win 它提供了丰富的功能,包括代码编辑、调试、版本控制、自动完成、代码检查、测试等,可以帮助开发人员更高效地编写和维护PHP代码。此外,它还支持多种框架,包括Symfo ......
IDE-PhpStorm PhpStorm 2023 PHP IDE