Debug

【译】丢失的 WPA 文档 —— CPU 采样

Xperf(Windows Performance Toolkit,也称为 ETW)是一个强大的性能分析工具,但它的使用颇具挑战性。部分难度来自其本身的复杂度——例如,如果你想深入调查...
【译】丢失的 WPA 文档 —— CPU 采样

如何通过 WRK 来调试/学习 Windows

背景 目前我们学习 Windows 内核细节,主要可以参考 ReactOS 和 WRK(Windows Research Kernel)。 前者是一个兼容 WinNT 内核的开源系统;后者 WRK ...
如何通过 WRK 来调试/学习 Windows

记一次无法关闭的弹窗

背景 最近突然想起来梳理了一遍机器上安装的应用,于是把一个叫【Gigabyte Control Center】的应用给卸载了。卸载了之后也就没管了,反正也用不着。 就...
记一次无法关闭的弹窗