能力值:
( LV2,RANK:10 )
|
-
-
2 楼
我看到的push参数的顺序是这样的
先 push pid的值
push pid变量的地址
push 一个地址 不知道是做什么的
push 权限值
push pid变量的地址
//怎么怎么多重复的值啊 搞晕了 到底那些push的参数是NtOpenProcess用的上的 ??? 请教。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
NtOpenProcess是ntdll直接导出的,GetProcAddress得到地址调用即可
NTSYSAPI
NTSTATUS
NTAPI
NtOpenProcess(
OUT PHANDLE ProcessHandle,
IN ACCESS_MASK AccessMask,
IN POBJECT_ATTRIBUTES ObjectAttributes,
IN PCLIENT_ID ClientId );
|
能力值:
( LV4,RANK:50 )
|
-
-
4 楼
只可意会,不可言传。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
NtOpenProcess
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
下去了还是被搞死
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
怎么他压栈的参数和
NTSYSAPI
NTSTATUS
NTAPI
NtOpenProcess(
OUT PHANDLE ProcessHandle,
IN ACCESS_MASK AccessMask,
IN POBJECT_ATTRIBUTES ObjectAttributes,
IN PCLIENT_ID ClientId );
//不太一样
|
|
|