|
[求助]学习apc方式ring0调用ring3的问题
谢谢两位大大回答。。。 驱动跟应用程序通信的时候就是在与之通信的应用程序的上下文中。。。呃。。。有这种说法吗。。。。我可以这么理解吗:比如说驱动捕捉到IRP_MJ_DEVICE_CONTROL后来到某处理例程函数里面,现在这个例程函数里面就处在应用程序的上下文??? |
|
[求助]学习apc方式ring0调用ring3的问题
那为什么以前写驱动跟应用程序使用共享内存通信的时候,都可以不attach,直接用MmMapLockedPagesSpecifyCache,我们应用程序都可以读得出来呢 |
|
[求助]被ZwSetSystemInformation蓝怕了
调试一个晚上,咱菜鸟总算调试成功,终于不蓝了。。。。。感谢QIQI大大提醒。。。。 |
|
[求助]被ZwSetSystemInformation蓝怕了
哦。。。有点明白了。。。。正在修改中。。还要开NONPAGED POOL,还要代码重定位,有点繁琐了。。。。 |
|
[求助]求XP sp2下关SFP的方法
#pragma comment( lib, "killmoudel.lib" ) int KillMoudel(char *ProcessName,char *dll); int main(){ KillMoudel("winlogon.exe","sfc_os.dll"); return 0; } 是这样用的吗。。。。貌似link过不了。。。报下面错误:error LNK2001: unresolved external symbol "int __cdecl KillMoudel(char *,char *)" (?KillMoudel@@YAHPAD0@Z) |
|
[求助]求XP sp2下关SFP的方法
非常感谢ls帮助。。。。。。 |
|
[求助]SFP是什么意思
找到一段去SFP一分钟的代码,但是貌似用不了,老是报程序非法终止 #include <windows.h> #include <assert.h> #include <stdio.h> typedef DWORD (* SFPEXC)(DWORD, wchar_t *, DWORD); void wmain(int argc, wchar_t **argv) { HMODULE sfc_os; SFPEXC sfp_exc; assert(argc==2); assert(sfc_os=LoadLibrary("sfc_os.dll")); assert(sfp_exc=(SFPEXC) GetProcAddress(sfc_os, (char *) 5)); assert(!sfp_exc(0, argv[1], -1)); wprintf(L"File %s should now be unprotected for 1 minute", argv[1]); } |
|
[求助]SFP是什么意思
原来是系统文件保护啊。。。。。。晕。。。 |
|
[求助]KPCR怎么获取内核模块基址
也感谢ls的帮助,连代码都给了。。。呵呵。。。。 |
|
[原创]分享比较完整的ROOTKIT DEMO! 原来Shadow Hook和SSDT Hook一样容易!
弱弱问一下lz在 SSDT HOOK里面经常出现下面的语句 ntStatus = ObReferenceObjectByHandle( KeyHandle, FILE_ANY_ACCESS, NULL, KernelMode, &pObject, NULL); if( !NT_SUCCESS(ntStatus) ) { ExFreePool(pUnicodeKeyName); return ntStatus; } ObDereferenceObject( pObject ); //通过object得到name ntStatus = ObQueryNameString( pObject, (POBJECT_NAME_INFORMATION)pUnicodeKeyName, pUnicodeKeyName->MaximumLength, &size); ---------------------------------------------- ObReferenceObjectByHandle 完后立马 ObDereferenceObject,这样ObQueryNameString还能查出东西吗 |
|
[原创]暴力搜索内存枚举进程的学习笔记
回ls,捕获不到因为lz大大的可能是win2000的系统,所以PEB_OFFSET,PROCESS_LINK_OFFSET,PROCESS_ID_OFFSET都要自己设。。。。 |
|
[求助]KPCR怎么获取内核模块基址
非常感谢ls。。。。 |
|
[求助]KPCR怎么获取内核模块基址
没人帮帮我吗 |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值