首页
社区
课程
招聘
[求助]Xuter是如何关闭其他进程的内核对象的
发表于: 2011-6-8 14:51 6048

[求助]Xuter是如何关闭其他进程的内核对象的

2011-6-8 14:51
6048
Xuter是如何关闭其他进程的内核对象的  我想关闭一个事件内核对象 请问 用C++代码如何实现

我通过OpenEvent 之后 CloseHandle  发现 事件对象的引用计数未变

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 2105
活跃值: (424)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
Duplicate
2011-6-8 15:22
0
雪    币: 387
活跃值: (76)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
猜想,xuetr应该是从内核直接找进程的object table,然后抹去句柄对应的相应内核对象的引用。
2011-6-8 15:27
0
雪    币: 33
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
OpenEvent 后引用计数++
2011-6-8 15:28
0
雪    币: 23
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
3L+1
2011-6-8 15:29
0
雪    币: 23
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
+0x0c0 ExceptionPort    : 0xe1417ea8
   +0x0c4 ObjectTable      : (null)
   +0x0c8 Token            : _EX_FAST_REF

发现 ObjectTable      为NULL

可是用xt可以遍历到很多内核对象句柄
2011-6-8 15:48
0
游客
登录 | 注册 方可回帖
返回
//