首页
社区
课程
招聘
[求助]hook NtCreateSection 后获得文件句柄 的疑问
发表于: 2010-11-26 19:13 4721

[求助]hook NtCreateSection 后获得文件句柄 的疑问

2010-11-26 19:13
4721
原文及源码地址:http://www.codeproject.com/KB/system/soviet_protector.aspx

看雪上08年精华帖:http://bbs.pediy.com/showthread.php?t=65772

在调试的时候,发现若只安装驱动程序,不能获得文件句柄,只有打开监控进程的时候才会活得hfile。为什么?

源码见附件

另一篇section对象相关文章 http://hi.baidu.com/%B7%E8%BF%F1%B5%C4%B4%FA%C2%EB/blog/item/2c8e2f580966313a2934f066.html

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 71
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
问题中用的源码
上传的附件:
2010-11-26 19:18
0
雪    币: 71
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
刚又看了遍源码,意识到它是在应用层将索引号传到内核的,惭愧啊……
2010-11-26 21:21
0
游客
登录 | 注册 方可回帖
返回
//