能力值:
( LV12,RANK:420 )
|
-
-
|
能力值:
( LV12,RANK:420 )
|
-
-
|
能力值:
( LV12,RANK:420 )
|
-
-
|
能力值:
( LV12,RANK:420 )
|
-
-
|
能力值:
( LV12,RANK:420 )
|
-
-
|
能力值:
( LV12,RANK:420 )
|
-
-
|
能力值:
( LV12,RANK:420 )
|
-
-
|
能力值:
( LV12,RANK:420 )
|
-
-
|
能力值:
( LV12,RANK:420 )
|
-
-
[求助]ntcreateprocess ntcreatethread
线程创建是NtCreateThread完成的,你可以从其 ClientId参数获取返回的TID,进程ID则可以通过对ProcessHandle参数进行 ZwQueryInformationProcess->ProcessBasicInformation中获取
创建时如果没设置CreateSuspended,则在创建完成就会运行了,否则会需要调用NtResumeThread来运行线程
具体的过程在Windows Internals书中也可以看到
|
能力值:
( LV12,RANK:420 )
|
-
-
|
能力值:
( LV12,RANK:420 )
|
-
-
|
能力值:
( LV12,RANK:420 )
|
-
-
|
能力值:
( LV12,RANK:420 )
|
-
-
|
能力值:
( LV12,RANK:420 )
|
-
-
[求助]Win7下驱动调用ObReferenceObjectByName失败!
NTSTATUS
ObReferenceObjectByName (
__in PUNICODE_STRING ObjectName,
__in ULONG Attributes,
__in_opt PACCESS_STATE AccessState,
__in_opt ACCESS_MASK DesiredAccess,
__in POBJECT_TYPE ObjectType,
__in KPROCESSOR_MODE AccessMode,
__inout_opt PVOID ParseContext,
__out PVOID *Object
)
ObjectType不是可选的,当然需要填写。
DriverObject直接填写IoDriverObjectType 即可
|
能力值:
( LV12,RANK:420 )
|
-
-
|
能力值:
( LV12,RANK:420 )
|
-
-
|
能力值:
( LV12,RANK:420 )
|
-
-
|
能力值:
( LV12,RANK:420 )
|
-
-
[讨论]金山鼓吹“鬼影”病毒,各位看官对此病毒有什么见解?
还在继续光说不练,你就做出来试试,核心功能我随便找出几个数一数:都是亿万级用户稳定性兼容的:云扫描、高强度穿越扫描、主动防御、自我保护、P2P,其他的就不说了,这已经列出来的这些不要说是你,就是看雪里随便找,找最强的,你找出来十个二十个来组一个TEAM,也不是一年两年能做出来的,你算老几?
不过既然你说你能做,做出来之前你就不要扯淡了。
千万别跟老鼠一样夹着尾巴跑了,更别做出个垃圾让人笑话。
不过就你这样的小屁孩,不知天高地厚,你一辈子都做不出360安全卫士的水平,只能在这里当笑话了。
|