首页
社区
课程
招聘
[求助]怎么由KeyBody->KeyControlBlock得到键名
发表于: 2010-4-1 14:50 5321

[求助]怎么由KeyBody->KeyControlBlock得到键名

2010-4-1 14:50
5321
想hook一下CmSetValueKey,但这个函数的第一个参数是KeyBody->KeyControlBlock,好像不能用ObQueryNameString获得

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 635
活跃值: (101)
能力值: ( LV12,RANK:420 )
在线值:
发帖
回帖
粉丝
2
没什么好办法貌似,例如微点挂了这里后用了很挫的方法:Open时记录kcb+keyname,然后Setvalue时查询,其实有个办法就是用写个naked函数直接取上层函数的参数,就有key handle了~
2010-4-1 16:40
0
雪    币: 247
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
通过KeyControlBlock好像也找不到原来的KeyBody。
还有我看到NtSetValueKey在调用CmSetValueKey前还调用了CmCallCallBack,如果系统没有任何驱动注册了回调,那这个函数也不会被调用吧?
2010-4-1 20:12
0
游客
登录 | 注册 方可回帖
返回
//