|
[求助]内核线程的创建
Return Value PsCreateSystemThread returns STATUS_SUCCESS if the thread was created. 返回0也就是STATUS_SUCCESS,表示线程确实创建成功了。 线程没有运行起来可能是因为某种原因又退出了。。。 |
|
[求助]串口过滤问题
这么看应该是程序打开串口时没有共享,你可以修改已经打开的句柄的访问权限,或者不使用IoGetDeviceObjectPointer,比如先得到驱动对象\Driver\Serial,然后取DriverObject->Device,实在不行实际HOOK DispatchRoutine |
|
[求助]有办法在程序运行过程中打印函数调用堆栈不?谢谢!
栈回溯啊。。。 |
|
[求助]SetLocalTime失败
应该是没初始化的缘故吧… |
|
OpenServiceA 打开XX.sys返回错误码2,高手帮忙
OpenService是与服务管理器打交道的,跟文件没有关系,好好看看MSDN上的参数说明… |
|
[求助]为什么 LoadLibrary kdcom.dll 不能成功呢?
不是不够权限,正是因为这是个内核模式的dll,所以导入表中有ntoskrnl和hal,在ring3下根本无法初始化导入表。。。 |
|
[求助]无驱动删除正在运行的DLL
这样的ring3碎甲不一定行吧,有时锁定并不是因为句柄的原因,FileObject->SectionObjectPointer.ImageSectionObject不为0(对可执行映像而言),删除文件时MmFlushImageSectionObject会检查这里的。。。 |
|
[求助]双进程操作同一个文件
注意同步,其它没什么难的… |
|
[求助]DLL中如何获取主线程ID
可以的,用ZwQuerySystemInformation查ProcessThreadsInfo就可以了~~ |
|
[求助]帮忙看下RING0调用RING3 API 函数
申请内存为什么一定要用Heap? 你用ZwAllocatVirtualMemory申请到的东西叫什么??? |
|
[求助]ring0下如何HOOK实现拦截驱动加载并获得映像基址
服务方式加载的是由Services.exe做的,最终是由Services.exe调用ZwLoadDriver 直接调用ZwLoadDriver/ZwSetSystemInformation加载的就是当前进程。。。 |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值