搜索资源列表
UnInstallDev
- 驱动的安装和卸载, 和设备管理器起一样的功能!不过设备名字在代码里!请仔细看代码
Fakeyboard
- 虚拟的键盘设备。安装后系统中出现一个虚拟的键盘设备。可以通过设备管理器看到。名字叫 virtual keyboard-virtual keyboard equipment. After installation system appeared a virtual keyboard equipment. Can see the equipment manager. Named virtual keyboard
usbview
- 微软DDK关于USB驱动编程的重要工具USBVIEW的源代码,通过该工具可以查看系统设备管理器中所有USB设备的信息,对于利用DDK编写USB驱动程序非常有帮助.
HideProcessByDriver
- 在windows下面通过驱动进行进程的隐藏,这样在进程管理器里面就不会被简单的看到了
AutoInstaller
- 一个不错的驱动自动安装程序,是查找多方资料,自己开发出来的,通过扫面pci 总线来识别不同型号和公司的pci卡,并自动搜索对应的驱动程序进行安装,本程序可以识别highpoint的卡,用户可以自行扩展,只要知道硬件卡的id就行,另外,在安装时,会自动执行资源管理器的“扫描新硬件功能”
RAMDISK
- Ramdisk 是一个用于演示纯软件的 Windows(r) 2000 设备驱动程序的示例。此驱动程序会创建一个指定大小的 RAM 盘。您可以像使用任何其他磁盘一样使用此 Ramdisk,但在您关闭计算机时该磁盘的内容会丢失。(一般来说,Windows(r) 2000 缓存管理器在优化内存使用方面比 Ramdisk 要好得多。)
xpHIDEpROCESS.rar
- 用驱动隐藏指定进程,用任务管理器和360看不到,Specify the process used to hide drives, using Task Manager and 360 can not see
ProcessAndFileHider
- 实现了隐藏进程,使进程对任务管理器和进程查看器均不可见,使文件对资源管理器不可见 是驱动编程入门的好例子-Implement hiding process, make process invisible to task manager and process explorer and enable files invisible for windows explorer, it is a perfect example for driver programming.
FilterDriverDeveloperGuide
- 本规范包括但不限于以下主题领域: • 说明新的文件系统过滤器管理器的架构和接口 • 部分Windows的内存管理器I / O管理器 和 缓存管理器,界面,影响发展的文件系统过滤器使用新的文件系统过滤器管理器架构。-Summary This specification includes, but is not limited to, the following topic areas: • Descr iption of the new File
DSign
- 怎样将设备管理器中的数字签名通过程序代码检查屏蔽掉?-How to Device Manager through the digital signature check masked code?
ZwQuerySystemInformation
- ZwQuerySystemInformation如题,ZwQuerySystemInformation核心函数的应用示例,编写的一个任务管理器,该函数内部50个系统信息,壳根据自己的需要得到系统的核心信息,极具参考价值!-ZwQuerySystemInformation such as title, ZwQuerySystemInformation core function of the application of the sample, prepared by a task manager
scannewdevice
- 易语言 实现设备管理器 扫描检测硬件改动功能-Yi language Device Manager Scan for hardware changes function
DLoad_SRC
- 源代码包含三种不同的驱动加载方法,使用ZwSetSystemInformation函数加载驱动,使用NtLoadDriver函数加载驱动,使用服务控制管理器加载驱动,还包括三种线程注入技术,使用RtlCreateUserThread 函数注入线程,使用CreateRemoteThread函数注入线程,使用NtCreateThreadEx函数注入线程,源代码包含C,C#的demo-The source code contains three different loading methods
Enumeration-serial
- 可以枚举Windows下的资源管理器下的所有串口,方便实用,-Can enumerate all serial port under Windows Explorer, convenient and practical, thank you
get-process-SessionId
- 在驱动开发中为了支持RDP模式,经常在内核驱动中要获取一个进程的终端ID(SessionId),即任务管理器中的"会话ID"列。 在应用层获取SessionId的方法很多比如WTSEnumerateProcesses函数,但是在内核中的方法目前我只知道一方法,现在分享给大家, 关键技术是:通过ZwQueryInformationProcess或NtQueryInformationProcess方法,使用ProcessSessionInformation类型获取SessionId,废话少说
BSP
- wince5.0-dsp源码包应用工具包括:屏幕旋转程序,注册表管理器,excel编辑器,媒体播放器,手写输入法等-wince5.0-dsp source package application tools include: screen rotation program, registry manager, excel editor, media player, handwriting input method
MrleeProtect
- MP游戏保护源码 1. 此套保护仅在Windows XP SP3系统上做过测试。 2. 保护程序是在VS2010环境下编译的。 效果: 1. 防止受保护进程被未授权的进程暂停。如,OD在附加进程的时候是要将目标进程暂停的,有了MP保护以后,OD将无法附加进程,因为OD无法将受保护的进程暂停。 2. 防止受保护进程中的数据被修改。如,CE无法修改受保护的进程的内存数据。 3. 当受保护进程中的内存数据被未授权的进程修改的时候,会有提示。 4. 防止受保护的进程被未
prt
- 实现对Win7x64上的指定进程号的进程的驱动保护,使其不被任务管理器结束掉-To achieve the specified process ID Win7x64 processes drive protection, so as not to end off by the task manager
WDM_Driver
- 第一个WDM驱动程序,对初学者来说很有用,在设备管理器中看到HelloWordWDM设备,-The first WDM driver, useful for beginners, see HelloWordWDM device in Device Manager,
ProtectProcess
- 进程保护,支持WIN7,已经在VS2010的环境WINDDK7600.16385.1下编译通过,代码中硬编码了cacl.exe这个进程,可以测试通过任务管理器不能关闭cacl.exe,但是,可以通过taskkill /pid来关闭进程,因此还需要升级。-Process protection, support WIN7, already at ambient WINDDK7600.16385.1 VS2010' s compiler, code hard-coded cacl.exe thi