能力值:
( LV10,RANK:170 )
|
-
-
2 楼
遍历进程的handle_table
|
能力值:
( LV3,RANK:20 )
|
-
-
3 楼
怎么遍历?
ring3有方法?
|
能力值:
( LV9,RANK:160 )
|
-
-
4 楼
ring3么用ZwQuerySystemInformation啊,得到系统所有句柄,要哪个进程的就判断下进程号就好了,如下
Status=NtQuerySystemInformation(SystemHandleInformation,
Buffer,Len,&RetLen)
RetLen=*(DWORD*)Buffer;
SYSTEM_HANDLE_INFORMATION* pHandle=(SYSTEM_HANDLE_INFORMATION*)((char*)Buffer+4);
for(DWORD i=0;i<RetLen;i++)
{
if(pHandle[i].ProcessId==目标进程号)
{
ring0就直接去拿那个进程的句柄表来分析就好了
|
能力值:
( LV3,RANK:20 )
|
-
-
5 楼
3q3q~~~
|
|
|