首页
社区
课程
招聘
[求助]获得了system 里的句柄,怎么获得名字
发表于: 2010-12-30 13:30 3553

[求助]获得了system 里的句柄,怎么获得名字

2010-12-30 13:30
3553
类似这种



我用zwqueryobject

老报内存出错?

出错代码,谢谢。
if(handle_info->Handles[i].ProcessId == 4)
{
		

	hObject =(HANDLE)handle_info->Handles[i].Handle;
	ULONG  nSize;
	POBJECT_NAME_INFORMATION  pObj;
	ZwQueryObject( hObject, 1, NULL, 0, &nSize);
	pObj = (POBJECT_NAME_INFORMATION) malloc(nSize);
			
			
	if(ZwQueryObject( hObject, 1, pObj, nSize, &nSize) == 0)
	{

		pUnicodeString = (UNICODE_STRING *)pObj ;
		printf( "Name:%ws  0x%x\n", pUnicodeString->Buffer, handle_info->Handles[i].Handle);

	}
}

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 245
活跃值: (11)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
怎么没人啊,老大们啊。
2010-12-30 13:56
0
雪    币: 245
活跃值: (11)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
问题是菜点啊。。
2010-12-30 13:57
0
雪    币: 245
活跃值: (11)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
ai ~ ,还得自立更生。 得复制句柄到自己空间。
2010-12-30 16:37
0
游客
登录 | 注册 方可回帖
返回
//