草庐IT

安全威胁分析

全部标签

c++ - CreateSemaphoreEx 安全属性与访问掩码

CreateSemaphoreExAPIWindows平台上有以下参数:LPSECURITY_ATTRIBUTESlpSemaphoreAttributes,和DWORDdwDesiredAccess我知道它们都用于控制访问,但是,我不确定它们之间的关系以及它们之间的区别。例如,如果我将dwDesiredAccess设置为SYNCHRONIZE,但我创建了一个带有空DACL的安全属性(即根本没有访问权限),那么它们如何协同工作?如果有人可以分享有关这些参数的用途以及它们如何相互作用的信息,那就太好了。谢谢。 最佳答案 如果对象已经存

Windows 在安全更新后认为已签名的安装程序是恶意软件 (KB3124605)

2年前@DejanMaksimovic问了一个关于InternetExplorershowsvalidcertificateas“corruptorinvalidsignature”的问题.迄今为止,我在需要提升权限的安装程序中遇到了类似的问题。问题似乎是同源的,但是对于KB3124605.安装程序使用signtool签名,证书有效期至2016年8月。当我安装包含此补丁的累积更新时,WindowsSmartScreen告诉我发布者未知,但当我卸载安全更新时,Windows似乎能够区分发布者(证书信息中实际提到的发布者).更新于1月12日发布。有同样问题的人吗?正在运行SignToolv

windows - 有没有办法使用 PowerShell 检查本地服务器上任意安全主体的管理权限?

网络上的许多示例显示了使用以下方法检查当前用户是否具有管理权限的方法[Security.Principal.WindowsPrincipal][Security.Principal.WindowsIdentity]::GetCurrent()在特定服务器上运行命令时,是否有类似的方法来检查不是“当前”身份,而是检查任何(本地或域,例如,从Get-ACLcmdlet检索)。我检查了https://learn.microsoft.com/en-us/dotnet/api/system.security.principal.windowsidentity.-ctor?view=netfram

c++ - RegSetValueEx 线程安全吗?

我怀疑RegSetValueEx是线程安全的,但希望得到社区的一些确认。如果多线程调用,会不会有副作用?RegSetValueExMSDNdocumentation根本没有提到线程安全。 最佳答案 相关Q:IstheWin32Registry‘threadsafe’? 关于c++-RegSetValueEx线程安全吗?,我们在StackOverflow上找到一个类似的问题: https://stackoverflow.com/questions/2847488

c++ - 安全获取在 Windows API 中运行可执行文件的路径

嘿,我正在尝试获取与我的exe文件位于同一文件夹中的dll的路径。要走的路似乎是使用QueryFullProcessImageName()或GetModuleFileName()之一来获取正在运行的可执行文件的路径,然后使用字符串操作使其成为改为所需库的路径。不幸的是,这两个函数都没有提供提前找出所需缓冲区大小的方法。我试过为nSize参数传递零,但这没有达到预期的效果。执行此操作的最佳实践方法是什么? 最佳答案 在实践中,您可以使用WindowsAPIMAX_PATH作为您的缓冲区大小,也许加1以提高安全性。理论上Windows路

c# - 图像的分离和分析

场景如下:我正在使用VisualStudio2008和.NETFramework3.5。我正在使用C#。对于数据库,我使用的是MySQL。我在form上有一个picturebox和10-12个buttons(每个都有一些图像处理功能)。单击其中一个按钮openfiledialog框,用户可以在其中选择要提供给程序的特定文件。单击另一个按钮时,程序应执行如下所述的操作。我有一个电路的图像。假设这是提供给程序的图像。例如我打算做的是-程序应该假设将电路标记如下:然后它应该分离图像并将信息存储在数据库中。有什么办法可以做到这一点。无论如何可以告诉我这样做的方法吗?请提供任何帮助或建议。谢谢。

windows - 运行非线程安全 Dll 的多个 'instances'?

我有一个dll的源代码还不是线程安全的。dll相当复杂,需要相当长的时间才能使其线程安全。所以我想出了独立运行Dll的几个“副本”的想法。最简单的方法可能是创建N个重命名的Dll副本并为每个线程加载一个单独的Dll。这是可行的解决方案吗?有没有更好的类似方法?是否可能存在一些包装代码?我知道这根本不是一个好的工程解决方案。请不要怪我。但它可能会解决许多问题。编辑2017我已经做到了,而且没有任何问题。伟大的!但请注意以下几点:http://msdn.microsoft.com/en-us/library/2s9wt68x%28v=vs.80%29.aspx如果DLL将任何非本地数据或对

windows - 使用 nvprof 和 Visual Profiler 进行 GPU 功耗分析

我可以通过nvidia-smi查看我的K20C的功率变化,如下图所示:==============NVSMILOG==============Timestamp:FriJan3111:45:212014DriverVersion:332.21AttachedGPUs:2GPU0000:04:00.0TemperatureGpu:28CPowerReadingsPowerManagement:SupportedPowerDraw:16.12WPowerLimit:225.00WDefaultPowerLimit:225.00WEnforcedPowerLimit:225.00WMinPo

windows - 为什么在使用等光度分析时斑马条纹如此糟糕?

我想做的是在表面上应用等光度。请参见下图(由SolidWorks生成)。检查这个link获取更多信息。我使用OpenGL着色器技术来实现这种效果。但是我无法获得如上图所示的良好效果。这是我的方法。首先,我创建了一个由黑白strip组成的纹理。然后查看在我正在渲染的片段中采样的对象的法线,获取反射光线,并使用坐标从我最初创建的纹理中查找颜色信息。顶点着色器:#version150uniformmat4zwuProjModelViewMat;uniformmat4zwuModelViewMat;invec3zwaPosition;//positionofvertexinvec3zwaNor

c++ - 在不同的线程上解除分配 BSTR 是否安全?

如果我在一个线程上调用一个返回BSTR的COM方法,那么从另一个线程?COM调用完成后,我将不再在第一个线程上使用BSTR,因此应该不会有任何并发​​问题。但是考虑到COM与线程的关系,我不确定SysFreeString()是否依赖于在同一线程上分配的BSTR。示例代码:BSTRvalue=nullptr;HRESULThr=pComObject->DoSomething(&value);if(FAILED(hr)){returnhr;}std::threadt([value]{//dosomethingwithvalueSysFreeString(value);});t.detach