阅读:1486回复:5
2k磁盘检测机制的问题????
如果非法关机的话,2k在下次启动时候会检测硬盘,可见我们每次正常关机时,系统都会在c盘做一个正常关机的标记,下次启动的时候将检测这个标记,然后决定是否启动chkdsk.exe,
那么,我想知道,它到底是怎样激活的呢? 这个机制具体又是怎样的? 还有如果用PQ for win 调整分区后,在下次启动的时候(大概也就是2k通常检测磁盘的时候)停顿下来,执行磁盘操作, 在China Dos联盟有人甚至认为这个时候实际上是一个32位的"dos"(题外话拉) 我的意思,有没有那位老哥对这个机制比较熟悉,我们是不是也可以模仿??? 期待回复.......................!!!! |
|
沙发#
发布于:2005-06-28 23:39
各位牛哥
都说说话啊 |
|
板凳#
发布于:2005-06-29 09:38
HKLM\SYSTEM\CurrentControlSet\Control\Session Manager的值BootExecute
你在这里面加上你的应用程序,系统也会在启动的时候加载你的程序,不过你的程序必须是Native Nt Process,具体可参考:http://www.gbnis.com/read_file.php?id=1916&left=oto 好像systeminternal上面也有一个例子 |
|
地板#
发布于:2005-06-29 17:38
太好了
太感谢了 斑竹就是牛 以后我一定要多来 |
|
地下室#
发布于:2005-06-29 17:49
还有一个问题是在nt下还是可以有api操作硬件的,方法是把硬件当作一个大文件来写
我看过的文章都是基于api的,只使用NTDLL.dll输出的1403个本机API函数该怎样操作硬件??? 期待回复 |
|
5楼#
发布于:2005-06-30 13:13
很多win32 api都有其对应的native api,你用这些native api去实现就可以了,
不知道你要操作什么样的硬件,通常都是打开硬件设备(ZwCreateFile, NtCreateFile),然后XxReadFile, XxWriteFile或者XxDeviceIoControlFile |
|