首页
社区
课程
招聘
[求助]关于“内核态中创建用户态进程的代码”的疑问
发表于: 2010-7-14 01:37 7616

[求助]关于“内核态中创建用户态进程的代码”的疑问

2010-7-14 01:37
7616
刚才看了这个帖子
标 题: 【半原创】贴点内核态中创建用户态进程的代码
作 者: 第八个门
时 间: 2009-01-09,14:28:56
链 接: http://bbs.pediy.com/showthread.php?t=80179

我把里面的代码都拷了下来,自己编译加载 了一遍,但是就如那个贴子里的35L说的那样,有以下错误 提示


个人感觉问题好像是出在int exec(PUNICODE_STRING name, PWSTR param)里面
我上网搜了一下,有个类似的代码,说明是param是指父进程的ID,但是我在看“贴点内核态中创建用户态进程的代码”里面的代码时,却没有找到对于param的引用,唯一一处引用也被注释掉了
    //hep = OpenProcess(PROCESS_ALL_ACCESS, 0, wcstol(param, &tmp, 10));
    //hep =MyOpenProcess(0);

        ZwCreateProcess(&hProcess, PROCESS_ALL_ACCESS, 0,
                        (HANDLE)-1, TRUE, hSection, 0, 0);

    //ZwClose(hep);
就算我把注释去掉,加载驱动运行,还是会有同样的错误提示

小弟是菜鸟一名,只想知道为何会调试不通过,是不是自己不会引用还是原作者附带的代码有问题啊,我感觉应该是我自身的原因,与代码无关的,因此想各位高手前辈大牛能不能点拨一下,好让小弟能把这段代码跑起来,谢谢了~

我去了作者的blog看,也看了上面原贴的回复,发现有不少人也跟我有类似的问题,因此就特意在此开贴,希望能得到答复~

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 290
活跃值: (20)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
和csrss通讯失败?
2010-7-14 09:45
0
雪    币: 239
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
能具体说说吗……因为我太菜了,不好意思啊……
2010-7-14 19:43
0
雪    币: 239
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
还是没有人回复啊,难道其他人都没有遇到这个问题吗?还是我在操作上有哪些错误啊
2010-7-16 01:14
0
雪    币: 364
活跃值: (152)
能力值: ( LV12,RANK:450 )
在线值:
发帖
回帖
粉丝
5
我写过一篇文章专门讲这个问题.可惜没人看.
http://bbs.pediy.com/showthread.php?p=814153
2010-7-16 09:41
0
雪    币: 33
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
有人看的

只是曲高和寡
2010-7-17 01:58
0
游客
登录 | 注册 方可回帖
返回
//