首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏小白安全

    Windows-Exploit-Suggester --- Windows下提权辅助工具

    Security Update for Internet Explorer (2925418) - Critical [E] MS13-101: Vulnerabilities in Windows Kernel-Mode Security Update for Internet Explorer (2846071) - Critical [M] MS13-053: Vulnerabilities in Windows Kernel-Mode Cumulative Security Update for Internet Explorer (2792100) - Critical [M] MS13-005: Vulnerability in Windows Kernel-Mode Cumulative Security Update for Internet Explorer (2792100) - Critical [M] MS13-005: Vulnerability in Windows Kernel-Mode Kernel Could Allow Elevation of Privilege (2393802) - Important [M] MS10-073: Vulnerabilities in Windows Kernel-Mode

    1.4K50发布于 2018-04-16
  • 来自专栏Windows技术交流

    Windows宕机为啥没产生dump文件

    很容易模拟出来上述最终没产生.dmp的情况https://docs.microsoft.com/zh-cn/sysinternals/downloads/notmyfault我分别选了High IRQL (Kernel-mode

    1.6K30编辑于 2022-07-28
  • 来自专栏火绒安全

    2022-02微软漏洞通告

    Code · Windows Common Log File System Driver · Windows DWM Core Library · Windows Kernel · Windows Kernel-Mode

    51830编辑于 2022-02-10
  • 来自专栏Windows技术交流

    第三方服务的ErrorControl注册表为3可能导致系统循环重启,例如wps引入的ldpkit

    Value Meaning 0x01 Kernel-mode device driver 0x02 Kernel-mode device driver that implements the file

    3K90编辑于 2026-04-01
  • 来自专栏Eureka的技术时光轴

    使用 WDK 示例

    WDF is comprised of Kernel-Mode Driver Framework (KMDF) and User-Mode Driver Framework (UMDF).

    1.9K40发布于 2019-07-24
  • 来自专栏python3

    python处理XML解析(读取)

    [CDATA[ The kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows

    1.5K20发布于 2020-01-08
  • 来自专栏晨星先生的自留地

    MS15014之恶搞舍友的漏洞

    HTTP.SYS提供了两个最重要的功能是Kernel-mode caching 和Kernel mode request queuing,而本次的安全漏洞就出在Kernelmode caching(内核模式缓存

    80330发布于 2018-06-07
  • 来自专栏安恒信息

    安全漏洞公告

    安全建议:Microsoft已经为此发布了一个安全公告(MS14-015)以及相应补丁:MS14-015:Vulnerabilities in Windows Kernel-Mode Driver Could

    1.1K60发布于 2018-04-10
  • 来自专栏皮振伟的专栏

    [qemu][irq]KVM虚拟化的中断系统

    kvm提供了set irq line这ioctl给user-mode调用,也提供了kvm_vm_ioctl_irq_line这样的函数在kernel-mode使用。

    5.7K90发布于 2018-04-09
  • 来自专栏Windows技术交流

    tcpip来源事件ID 4227、4231、4266 调大动态端口范围

    这是我曾经咨询微软时的一个答复 netstat -ano看到端口不多的疑问,是因为netstat看到的是user-mode的端口,可能在kernel-mode中AFD的端口已经耗尽,TCP/IP已经无法申请了

    5.4K100编辑于 2026-03-25
  • 来自专栏鸿蒙开发笔记

    OpenHarmony 轻内核A核源码分析系列七 进程管理 (3)

    g_processCBArray[index].pendList); }⑸ g_kernelIdleProcess = 0; /* 0: The idle process ID of the kernel-mode OS_PCB_FROM_PID(g_userInitProcess)->pendList); g_kernelInitProcess = 2; /* 2: The root process ID of the kernel-mode

    23310编辑于 2025-06-08
  • Windows驱动程序开发:WDF应用程序编写

    WDF 包含两个主要变体:KMDF (Kernel-Mode Driver Framework):用于开发运行在内核模式的驱动程序。

    62610编辑于 2025-09-15
  • 来自专栏鸿蒙开发笔记

    OpenHarmony 内核源码分析(特殊进程篇)

    g_kernelInitProcess = 2; /* 2: The root process ID of the kernel-mode process is fixed at 2 *///内核态的根进程 g_userInitProcess].pendList);// 将1号进程从空闲链表上摘出去 g_kernelInitProcess = 2; /* 2: The root process ID of the kernel-mode

    26020编辑于 2025-03-21
  • 来自专栏Seebug漏洞平台

    原创Paper | Windows 驱动开发入门

    WDF 还可以细分为内核模式 KMDF(Kernel-Mode Driver Framework) 和用户模式 UMDF(User-Mode Driver Framework),顾名思义 UMDF 将受到更多的限制从而换来更高的操作系统稳定性

    2K41编辑于 2023-08-23
  • 来自专栏GPUS开发者

    DAY30:阅读CPU与GPU之间的数据传输

    等等,再例如固定的代价有在WDDM上切换到kernel-mode等等),所以一次传输大数据量, 而不是多次小的, 也有利于提高性能.

    2.7K40发布于 2018-06-25
  • 来自专栏U3D技术分享

    《CLR via C#》笔记:第5部分 线程处理(3)(完结)

    有两种基元构造:用户模式(user-mode)和内核模式(kernel-mode)。应尽量使用基元用户模式构造,它们的速度要显著快于内核模式的构造。

    44720编辑于 2022-09-29
  • 来自专栏云微的一点分享

    MIT 6.828 操作系统工程 lab4BC 笔记

    fault_va; // Read processor's CR2 register to find the faulting address fault_va = rcr2(); // Handle kernel-mode kernel fault va %08x ip %08x\n", curenv->env_id, fault_va, tf->tf_eip); } // We've already handled kernel-mode

    61920编辑于 2023-02-24
  • 来自专栏痴者工良

    C#多线程系列(3):原子操作

    内核模式和用户模式 只有操作系统才能切换线程、挂起线程,因此阻塞线程是由操作系统处理的,这种方式被称为内核模式(kernel-mode)。

    1.2K60发布于 2021-04-26
  • 来自专栏程序猿阿朗的专栏

    超好用的自带火焰图的 Java 性能分析工具 Async-profiler 了解一下

    --reverse generate stack-reversed FlameGraph / Call tree --all-kernel only include kernel-mode

    17.1K22发布于 2019-12-16
  • 来自专栏小刀志

    From CVE-2017-0263 To Windows Menu Management Component

    Special window objects such as menu window object have specialized kernel-mode message procedures, therefore pSelf pointing to the kernel address of the window object that it belongs to. ---- Code Execution in Kernel-Mode The code of this function would be executed in the kernel context as the kernel-mode message procedure slightly different from window message procedure executed in the user context that the first parameter of kernel-mode

    62500编辑于 2022-12-12
领券