首页
社区
课程
招聘
使用
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
boainfall 2013-6-3 13:37
0
[求助]请问DbgObject在何时建立?
BOOL
WINAPI
DebugActiveProcess(IN DWORD dwProcessId)
{
    NTSTATUS Status, Status1;
    HANDLE Handle;

    /* Connect to the debugger */
    Status = DbgUiConnectToDbg();  // 这个函数里
    if (!NT_SUCCESS(Status))
    {
        BaseSetLastNTError(Status);
        return FALSE;
    }
  ...
}

NTSTATUS
NTAPI
DbgUiConnectToDbg(VOID)
{
    OBJECT_ATTRIBUTES ObjectAttributes;

    /* Don't connect twice */
    if (NtCurrentTeb()->DbgSsReserved[1]) return STATUS_SUCCESS;

    /* Setup the Attributes */
    InitializeObjectAttributes(&ObjectAttributes, NULL, 0, NULL, 0);

    /* Create the object */
    return ZwCreateDebugObject(&NtCurrentTeb()->DbgSsReserved[1],  // 这个
                               DEBUG_OBJECT_ALL_ACCESS,
                               &ObjectAttributes,
                               DBGK_KILL_PROCESS_ON_EXIT);

猜测楼主可能问的是这个,代码来源于ReactOs
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
boainfall 2013-6-1 23:13
0
键盘线程钩子安装成功但是总是无法实现注入?
http://bbs.csdn.net/topics/390040504 这个帖子的倒数两个回帖别人写了个dll,一个exe,代码也很清晰,你拿这个测试下
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
boainfall 2013-6-1 19:36
0
键盘线程钩子安装成功但是总是无法实现注入?
你把SetWindowsHookEx最后一个参数设置成0,测试下看看
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
boainfall 2013-5-31 10:55
0
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
boainfall 2013-5-31 10:29
0
[求助]漏洞分析和web渗透哪个前景好
不管你学哪个,其实最关键的是你一定还要把编程学好。举个简单的例子,譬如病毒分析,如果你只会分析,那么到工作中后,你发现你其实不是去分析病毒,而只是去分类病毒,同样漏洞分析也是,你会发现没多少时间让你去分析,而是让你去写特征码。

如果说web渗透和漏洞分析是手段的话,懂了编程你会更多的了解原理,这样做的工作也更会有创造性,自己写写小工具,甚至参与到引擎的开发中。
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
boainfall 2013-5-26 19:52
0
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
boainfall 2013-5-17 18:50
0
[求助]TP不断清零DebugPort是为何?
是因为有几个调试函数里使用了debugport,这样做的目的是为了让相关调试函数返回失败。
例如,DbgkpSetProcessDebugObject,DbgkpQueueMessage 这种Dbgkp看头的函数,他们内部使用了这个debugport的值。
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
boainfall 2013-5-16 10:19
0
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
boainfall 2013-5-10 19:51
0
[原创]我写的模拟挂
驱动级的能最小化窗口不
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
boainfall 2013-5-10 16:52
0
[求助]求个邀请码
99996DB09F0EF3E2D1577F19908040
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
boainfall 2013-5-10 16:46
0
[求助]OD里这种代码是什么?干什么用的?
PE加载时处理iat,获取系统的api的地址,直接调用的话,那就是填一个固定地址了,估计这个程序就只能在你自己的机器上跑了。
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
boainfall 2012-2-24 11:11
0
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
boainfall 2012-2-9 13:25
0
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
boainfall 2012-2-9 13:22
0
[求助]逆向一个病毒驱动的问题,新手
是不是因为没下载ntoskrnl的符号表
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
boainfall 2012-2-9 13:19
0
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
boainfall 2011-12-28 17:25
0
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
boainfall 2011-12-28 14:26
0
[原创]3环到0环系统调用分析报告
应该是楼上那人不在武汉了?
精华数
RANk
116
雪币
0
活跃值
关注数
粉丝数
0
课程经验
0
学习收益
0
学习时长
基本信息
活跃值  活跃值:活跃值
  在线值:
  浏览人数:317
  最近活跃:0
  注册时间:2007-05-07
勋章
能力值

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册