|
[求助]想分析一下"文件夹选项"的部分实现功能, 但不知如何运行..
但都立即生效了啊!!! 我以前也试过写注册表, 重启也不生效!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\NetCache] "Enabled"=dword:00000000 "DefCacheSize"=dword:000003ea |
|
[求助]想分析一下"文件夹选项"的部分实现功能, 但不知如何运行..
坛主能提示下吗, explorer.exe 除了写入注册表外(我认为写注册表没用的, 只是记录一下), 调用了什么功能来实现(相当于:不选择"启用脱机文件(&E)" 时? |
|
[求助]想分析一下"文件夹选项"的部分实现功能, 但不知如何运行..
网吧现在所有机关不了, 全因上面的...(系统是XP SP2) |
|
[求助]想分析一下"文件夹选项"的部分实现功能, 但不知如何运行..
可能要设一下面的才会有上面的选项 |
|
[求助]想分析一下"文件夹选项"的部分实现功能, 但不知如何运行..
真是没办法知explorer.exe 调用了什么功能来实现.... 下断点:IsDlgButtonChecked 或 765957CB 可正常断下, explorer.exe 只是写入注册表, 都没调用什么功能来实现 ds:[76591170]=7C810760 (kernel32.CreateFileW) 020DD450 76591E50 |FileName = "\\.\shadow" 020DD454 00000020 |Access = 20 020DD458 00000003 |ShareMode = FILE_SHARE_READ|FILE_SHARE_WRITE 020DD45C 00000000 |pSecurity = NULL 020DD460 00000003 |Mode = OPEN_EXISTING 020DD464 00000000 |Attributes = 0 020DD468 00000000 \hTemplateFile = NULL ds:[7659116C]=7C801625 (kernel32.DeviceIoControl) |
|
[求助]想分析一下"文件夹选项"的部分实现功能, 但不知如何运行..
我的目的就是在自已程序中后台实现"文件夹选项"中, "脱机文件"页里的 "启用脱机文件(&E)" 选项 选择, 不选择时, explorer.exe 要做的功能... |
|
[求助]想分析一下"文件夹选项"的部分实现功能, 但不知如何运行..
我只想分析一下"文件夹选项"中, "脱机文件"页里的"启用脱机文件(&E)" Button, 不选择时, explorer.exe 做了什么, 我只知它最后的是写入注册表: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\NetCache] "Enabled"=dword:00000000 但写入注册表前调用了什么功能来能实现 (禁)"启用脱机文件(&E)" 765957CB /$ 8BFF mov edi, edi 765957CD |. 55 push ebp 765957CE |. 8BEC mov ebp, esp 765957D0 |. 83EC 0C sub esp, 0C 765957D3 |. 8B45 14 mov eax, dword ptr [ebp+14] 765957D6 |. 53 push ebx 765957D7 |. 56 push esi 765957D8 |. 8B75 10 mov esi, dword ptr [ebp+10] 765957DB |. 57 push edi 765957DC |. 33DB xor ebx, ebx 765957DE |. 8818 mov byte ptr [eax], bl 765957E0 |. 0FB606 movzx eax, byte ptr [esi] 765957E3 |. 6A 04 push 4 ; /BufSize = 4 765957E5 |. 8945 F8 mov dword ptr [ebp-8], eax ; | 765957E8 |. 8D45 F8 lea eax, dword ptr [ebp-8] ; | 765957EB |. 50 push eax ; |Buffer 765957EC |. 6A 04 push 4 ; |ValueType = REG_DWORD 765957EE |. 53 push ebx ; |Reserved => 0 765957EF |. 68 98585976 push 76595898 ; |ValueName = "Enabled" 765957F4 |. FF75 08 push dword ptr [ebp+8] ; |hKey 765957F7 |. 8BF9 mov edi, ecx ; | 765957F9 |. FF15 8C135976 call dword ptr [<&ADVAPI32.RegSetValueExW>>; \RegSetValueExW |
|
[原创][公开全部源码]禹盾hips2.01 ====打造自己的主机入侵防御系统
谢谢!!! 不错, 不过, 取"共享路径"还是有问题, 马上蓝屏了(XP SP2)... 我以前好像是改用了"IoVolumeDeviceToDosName"解决的 还有, 勾"ZwCreateProcess"和 ZwLoadDriver 并不能保正进程和驱动的加载.... |
|
[原创][公开全部源码]禹盾hips2.01 ====打造自己的主机入侵防御系统
不错啊, 我当时也用DELPHI 做过, 但没成功.. 后来只能用 VC++ 做.... 好像以前这个驱动问题还很多...如取路径 "\\共享网络路径\***" 要加载进程和驱动的方法还有很多... 希望能再更新下!!!! |
|
[求助]请问在如何关闭一个浏览器?
不错............ |
|
[讨论]我想发个取"万象"会员卡号, 调用"万象"自身所有功能的
明白了, 谢谢!!! |
|
|
|
[讨论]我想发个取"万象"会员卡号, 调用"万象"自身所有功能的
我错了..... 我原来因为觉得"【学习】学习360浏览器,打造山寨版沙箱保护的浏览器[开源] "这编文章不应加精..... 所以, 才发上面的贴子, 想让版主给个说法... 后来才发觉, 自已错了......... 在这里向"bujin888" 和版主声说:"对不起".... |
|
[原创]PRMoniter山寨版[学习驱动之菜鸟成品一]
不错....... |
|
[讨论]我想发个取"万象"会员卡号, 调用"万象"自身所有功能的
我错了(感到自已像小人)........ |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值