首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏HACK学习

    干货 | Windows取证分析基础知识大全,赶快收藏!

    1 打开/保存传输单元 XP:NTUSER.DAT\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU Win7 /8/10: NTUSER.DAT\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSavePIDlMRU 2 电子邮件附件 dam\UserSettings\{SID} 9 最新访问的MRU XP: NTUSER.DAT\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32 1 打开/保存 MRU XP: NTUSER.DAT\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\ OpenSaveMRU Win7 /8/10: NTUSER.DAT\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSavePIDlMRU 2 最近文件

    5.7K50发布于 2020-03-27
  • 来自专栏FreeBuf

    如何使用MrKaplan在红队活动中隐藏和清理代码执行痕迹

    eventlogs => 不终止ETW pshistory => 不覆盖PowerShell历史记录 userassist => 不清理UserAssist注册表键 bamkey => 不清理BAM注册表键 comdlg32 => 不清理ComDlg32注册表键 appcompatcache => 不清理AppCompatCache注册表键 inetcache => 不清理INet缓存文件夹 windowshistory

    2.8K10编辑于 2023-03-30
  • 来自专栏加菲猫的VFP

    WIN32API使用“选择颜色”函数

    lnResult>MAX_LONG, lnResult-MAX_DWORD, lnResult) PROCEDURE declare DECLARE INTEGER ChooseColor IN comdlg32

    79330编辑于 2023-08-21
  • 来自专栏MFC

    MFC/C++学习系列之简单记录12——文件操作

    shell\comdlg32\fileopensave.cpp(9121)\comdlg32.dll!

    78000编辑于 2024-11-27
  • 来自专栏小曾

    .Net,Dll扫盲篇,如何在VS中调试已经编译好的dll?

    例如,在 Windows 操作系统中,Comdlg32 DLL 执行与对话框有关的常见函数。因此,每个程序都可以使用该Dll中包含的功能来实现“打开”对话框。这有助于促进代码重用和内存的有效使用。

    5.7K20发布于 2018-08-03
  • 来自专栏加菲猫的VFP

    VFP打开系统“页面设置”对话框以指定打印页面的属性

    BUFFER_SIZE ENDIF ENDDO PROCEDURE decl #DEFINE GMEM_FIXED 0 DECLARE INTEGER PageSetupDlg IN comdlg32

    71620编辑于 2023-08-21
  • 来自专栏debugeeker的专栏

    公司内部文档安全软件coredump分析实例

    deferred)              76300000 7631d000   IMM32      (deferred)              76320000 76367000   comdlg32

    96920发布于 2018-09-20
  • 来自专栏HACK学习

    科普 | DLL劫持原理与实践

    例如,在 Windows 操作系统中,Comdlg32 DLL 执行与对话框有关的常见函数。因此,每个程序都可以使用该 DLL 中包含的功能来实现“打开”对话框。

    5.6K41发布于 2019-09-04
  • 来自专栏网络安全

    Windows取证实战指南

    Windows\Shell\Bags`打开/保存对话框的最近使用项(MRUs):-`NTUSER.DAT\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32

    49920编辑于 2025-12-15
  • 来自专栏Dotnet9

    【推荐】.NET类库“Vanara”:简单易用的Windows API封装库

    CorrelationReport.md [12] Vanara.PInvoke.ComDlg32: https://github.com/dahall/Vanara/blob/master/PInvoke/ComDlg32

    2.6K10发布于 2021-12-01
  • 来自专栏Gamma安全实验室

    DLL劫持原理学习

    例如,在 Windows 操作系统中,Comdlg32 DLL 执行与对话框有关的常见函数。因此,每个程序都可以使用该 DLL 中包含的功能来实现“打开”对话框。

    1.1K40发布于 2021-08-20
  • 来自专栏漫流砂

    常规安全检查阶段 | Windows 应急响应

    Wow64win"="Wow64win.dll" "advapi32"="advapi32.dll" "clbcatq"="clbcatq.dll" "combase"="combase.dll" "COMDLG32

    3.7K10编辑于 2024-02-05
领券