15、深入探究Windows系统中的Shell交互与入侵技术

深入探究Windows系统中的Shell交互与入侵技术

1. 文件系统监控与通知机制

在Windows系统中,资源管理器(Explorer)并非专门的文件系统监控工具,它仅需知晓当前查看文件夹内是否有变化,以防这些变化影响显示数据,如文件和子文件夹的名称、属性、大小、日期及安全设置等。无论具体操作如何,关键在于有事件发生,这似乎是资源管理器性能考量与系统整体性能之间的一种良好折衷。

然而,通知对象存在一个显著缺点,即它们提供的关于实际发生事件的信息十分有限。通知对象就像一个连接了防盗警报和火警警报的铃铛,当它响起时,你无法确定是房子被盗、被烧毁,还是两者皆有。这种限制使得利用该功能创建一个能告知系统中哪些文件正被程序操作的文件系统监控工具变得困难。

不过,在Windows NT 4.0及更高版本中,情况有所不同。Windows NT的Win32 SDK导出并记录了一个名为 ReadDirectoryChangesW() 的函数,其原型与 FindFirstChangeNotification() 类似,但有一个重要区别:它会用关于所发生操作以及涉及的参与者的具体信息填充缓冲区。

2. SHChangeNotify()函数详解

当系统发生变化时,资源管理器能自行检测到一些变化(特别是文件的变化),但对于程序执行的变化,它必须被明确告知。为了简化这一过程,Shell API定义了 SHChangeNotify() 函数,其唯一目的是通知资源管理器某些系统设置已被修改。从概念上讲, SHChangeNotify() 产生的效

「LLM那些事」系列第 4 篇《上下文窗口的边界》,文章连接:https://blog.csdn.net/houwenjin/article/details/163999753。 演示什么:在「预测」Sheet 的黄色格子里输入一句话(默认「来泡一杯」),四个「模型」——分别只统计最后 1 / 2 / 3 / 4 个字的 n-gram 查表——同时预测下一个字。同一个输入,看的上下文越长,候选越少、预测越确定: ┌────────────────┬──────────┬───────────────┬──────┐ │ 只看最后几个字 │ 用的前缀 │ 候选下一字数 │ 预测 │ ├────────────────┼──────────┼───────────────┼──────┤ │ 1 个 │ 杯 │ 3(茶/子/水) │ 模糊 │ ├────────────────┼──────────┼───────────────┼──────┤ │ 2 个 │ 一杯 │ 2(茶/水) │ 收窄 │ ├────────────────┼──────────┼───────────────┼──────┤ │ 3 个 │ 泡一杯 │ 1(茶) │ 确定 │ ├────────────────┼──────────┼───────────────┼──────┤ │ 4 个 │ 来泡一杯 │ 1(茶) │ 确定 │ └────────────────┴──────────┴───────────────┴──────┘
源码下载地址: https://pan.quark.cn/s/a4b39357ea24 笔记本的散热风扇管理 ---------------------------------------- 09 November 2006. 对于版本20061109的变更概述如下: 1) ACPI CA核心子系统:在源操作数是一个操作区域的场景下,对负载ASL操作符进行了优化。仅需映射操作区域内存,而不是执行逐字节读取。 (区域必须为SystemMemory类型,见下文。)修正了源操作数为区域字段的负载ASL操作符问题。也允许缓冲区对象作为源操作数。 BZ 480 解决了负载ASL操作符允许源操作数为任意类型操作区域的问题。现被限制为仅SystemMemory类型的区域,符合ACPI规范。 BZ 481 对新表管理器代码进行了额外的清理和优化。AcpiEnable将在所有必需的ACPI表未加载时失败(FADT, FACS, DSDT)。 BZ 477 在acobject.h中添加了#pragma pack(8/4),以确保此头文件中的结构始终编译为对齐。ACPI_OPERAND_OBJECT已被手动优化为对齐,并在字节打包时无法工作。示例代码和数据大小:这些是Microsoft Visual C++ 6.0 32位编译器生成的、操作系统无关的acpica.lib的大小。调试版本的代码包含调试输出跟踪机制,具有更大的代码和数据大小。上一个版本:非调试版本:78.1K代码,17.1K数据,95.2K总计 调试版本:155.4K代码,63.1K数据,218.5K总计 当前版本:非调试版本:77.9K代码,17.0K数据,94.9K总计 调试版本:155.2K代码,63.1K数据,...
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值