NtQuerySystemInformation

  • ХабрахабрФото Проблемы использования функции NtQuerySystemInformation с недокументированными аргументами

    Проблемы использования функции NtQuerySystemInformation с недокументированными аргументами

    Утро в тот день началось с того, что у нас «сломались if'ы». Это выражение было когда-то придумано одним моим коллегой, который демонстрировал, как у него отладчик при пошаговом проходе по коду заходит в блок if, при том, что условие, которое if проверял, было абсолютно точно равно false. Проблема в тот раз оказалась тривиальной — он использовал релизный оптимизированный билд, а…

    Читать далее »
  • ХабрахабрФото Ускорение перечисления процессов и потоков в ОС Windows

    Ускорение перечисления процессов и потоков в ОС Windows

    Иногда бывает нужно перечислить все процессы или потоки, которые в данный момент работают в ОС Windows. Это может понадобиться по разным причинам. Возможно, мы пишем системную утилиту вроде Process Hacker, а может быть мы хотим как-то реагировать на запуск/остановку новых процессов или потоков (писать лог, проверять их, внедрять в них свой код). Самым правильным способом это реализовать является, конечно же,…

    Читать далее »


Кнопка «Наверх»