首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
0
0
[求助]关于“内核态中创建用户态进程的代码”的疑问
发表于: 2010-7-14 01:37
7700
[求助]关于“内核态中创建用户态进程的代码”的疑问
horace
2010-7-14 01:37
7700
刚才看了这个帖子
标 题: 【半原创】贴点内核态中创建用户态进程的代码
作 者: 第八个门
时 间: 2009-01-09,14:28:56
链 接: http://bbs.pediy.com/showthread.php?t=80179
我把里面的代码都拷了下来,自己编译加载 了一遍,但是就如那个贴子里的35L说的那样,有以下错误 提示
个人感觉问题好像是出在int exec(PUNICODE_STRING name, PWSTR param)里面
我上网搜了一下,有个类似的代码,说明是param是指父进程的ID,但是我在看“贴点内核态中创建用户态进程的代码”里面的代码时,却没有找到对于param的引用,唯一一处引用也被注释掉了
//hep = OpenProcess(PROCESS_ALL_ACCESS, 0, wcstol(param, &tmp, 10));
//hep =MyOpenProcess(0);
ZwCreateProcess(&hProcess, PROCESS_ALL_ACCESS, 0,
(HANDLE)-1, TRUE, hSection, 0, 0);
//ZwClose(hep);
就算我把注释去掉,加载驱动运行,还是会有同样的错误提示
小弟是菜鸟一名,只想知道为何会调试不通过,是不是自己不会引用还是原作者附带的代码有问题啊,我感觉应该是我自身的原因,与代码无关的,因此想各位高手前辈大牛能不能点拨一下,好让小弟能把这段代码跑起来,谢谢了~
我去了作者的blog看,也看了上面原贴的回复,发现有不少人也跟我有类似的问题,因此就特意在此开贴,希望能得到答复~
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
5
)
cschenhui
雪 币:
290
活跃值:
(20)
能力值:
( LV3,RANK:20 )
在线值:
发帖
1
回帖
116
粉丝
0
关注
私信
cschenhui
2
楼
和csrss通讯失败?
2010-7-14 09:45
0
horace
雪 币:
239
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
17
粉丝
0
关注
私信
horace
3
楼
能具体说说吗……因为我太菜了,不好意思啊……
2010-7-14 19:43
0
horace
雪 币:
239
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
17
粉丝
0
关注
私信
horace
4
楼
还是没有人回复啊,难道其他人都没有遇到这个问题吗?还是我在操作上有哪些错误啊
2010-7-16 01:14
0
weolar
雪 币:
364
活跃值:
(152)
能力值:
( LV12,RANK:450 )
在线值:
发帖
142
回帖
620
粉丝
20
关注
私信
weolar
10
5
楼
我写过一篇文章专门讲这个问题.可惜没人看.
http://bbs.pediy.com/showthread.php?p=814153
2010-7-16 09:41
0
PEBOSS
雪 币:
33
活跃值:
(11)
能力值:
( LV2,RANK:10 )
在线值:
发帖
144
回帖
856
粉丝
0
关注
私信
PEBOSS
6
楼
有人看的
只是曲高和寡
2010-7-17 01:58
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
horace
2
发帖
17
回帖
10
RANK
关注
私信
他的文章
[求助]关于“内核态中创建用户态进程的代码”的疑问
7701
[求助]新人求助,想问问能在看雪里找人做私人项目吗?
2078
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部