Войти или зарегистрироваться
WASM
Главная
Публикации
>
galenkane
>
Публикации автора: galenkane
APC Queue (Постановка) — Исследование механизмов ядра Windows (ARM64)
3 июн 2026
APC Queue (Постановка) — Исследование механизмов ядра Windows (ARM64) Среда отладки: Windows 11 Build 26100, ARM64 (Parallels Desktop VM) Метод: Live Kernel Debugging через WinDbg → socat serial bridge → MCP Дата: Июнь 2026 1. Все пути постановки APC в очередь Каждый APC в Windows проходит через одну и ту же точку входа в ядро — KeInsertQueueApc. Ниже перечислены все способы попадания к этой функции. 1.1 Пользовательский режим (User-Mode → Kernel) WinAPINT APISyscallНазначение...
Читать далее
+1
0
104
QueueUserAPC — Исследование внутренних механизмов ядра Windows (ARM64)
3 июн 2026
QueueUserAPC — Исследование внутренних механизмов ядра Windows (ARM64) Среда отладки: Windows 11 Build 26100, ARM64 (Parallels Desktop VM) Метод: Live Kernel Debugging через WinDbg → socat serial bridge → MCP Дата: Июнь 2026 1. Цепочка вызовов (Call Chain) Пользовательский режим: kernel32!QueueUserAPC(pfnAPC, hThread, dwData) ↓ ntdll!NtQueueApcThread(ThreadHandle, ApcRoutine, ApcContext, Arg1, Arg2) ↓ (syscall) Режим ядра: nt!NtQueueApcThread → 0xFFFFF801`B4923410...
Читать далее
0
0
118
WriteProcessMemory — Исследование внутренних механизмов ядра Windows
3 июн 2026
WriteProcessMemory — Исследование внутренних механизмов ядра Windows Архитектура: ARM64 (AArch64) | Build 26100.1 | Windows 11 24H2 1. Цепочка вызовов (Call Chain) kernel32!WriteProcessMemory ↓ ntdll!NtWriteVirtualMemory (syscall) ↓ nt!NtWriteVirtualMemory ← тонкая обёртка (3 инструкции) ↓ nt!MiReadWriteVirtualMemory ← главный диспетчер ├→ nt!ObpReferenceObjectByHandleWithTag ← разрешение хэндла процесса ├→ guarded region entry...
Читать далее
0
0
127
Как работает Thread Local Storage
7 мар 2026
Исследование TLS, загрузчика и CRT-инициализации в conhost.exe Введение Целью данного исследования было изучение того, как Thread Local Storage (TLS) используется в процессе conhost.exe, а также как TLS взаимодействует с: механизмами загрузчика Windows, стартовой последовательностью процесса, инициализацией MSVC CRT, и механизмом потокобезопасной инициализации локальных статических объектов. Анализ проводился на живом процессе conhost.exe с использованием WinDbg. Основной задачей было...
Читать далее
+2
0
1.073
Показано элементов:
4
из 4.
Ваше имя или e-mail:
У Вас уже есть учётная запись?
Нет, зарегистрироваться сейчас.
Да, мой пароль:
Забыли пароль?
Запомнить меня
WASM
Главная
Публикации
>
galenkane
>
Главная
Форум
Форум
Быстрые ссылки
Поиск сообщений
Последние сообщения
Ресурсы
Ресурсы
Быстрые ссылки
Поиск ресурсов
Наиболее активные авторы
Последние оценки
Публикации
Публикации
Быстрые ссылки
Новые
Лучшие
Песочница
|
Новые публикации
Пользователи
Пользователи
Быстрые ссылки
Выдающиеся пользователи
Сейчас на форуме
Недавняя активность
Новые сообщения профиля
Правила
Меню
Поиск
Искать только в заголовках
Сообщения пользователя:
Имена участников (разделяйте запятой).
Новее чем:
Быстрый поиск
Последние сообщения
Больше...