大家应该都知道汇编有个编辑器叫Resed,32汇编写的开源的。前段时间把原理大概的搞了一下,与大家分享下。 Resed是一个MDI窗口,看下面的图片。 当我们有新资源窗口创建以后,Resed就会在中间的对话框新建一个对话框。然后有控件就继续创建控件,CreateWindowEx。原理大概就是这样。附上一个我自己写的MDI窗口和大家分享下,别笑话我 BTW:哪个还能说说TDI的架构啊,拦截进程流量。知道是怎么样的过程了,就是不知道如何架构核心代码。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课