首页
社区
课程
招聘
[求助]这种SYS与EXE的通信如何实现?
2011-7-19 10:00 5293

[求助]这种SYS与EXE的通信如何实现?

2011-7-19 10:00
5293
假设,我在SYS中HOOK了NtOpenProcess,之后每一次对NtOpenProcess的调用我想通知EXE,由用户选择放行还是拒绝。

MyNtOpenProcess(...)
{
    // 这里刚怎么与EXE通信,等待用户层的选择……
}

以前我写过DEVICE IO CONTROL的,并且只有一个用户进程EXE与SYS通信。这里是不是也需要变相的使用 io ctrl?求指教。

[培训]《安卓高级研修班(网课)》月薪三万计划,掌 握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
点赞0
打赏
分享
最新回复 (5)
雪    币: 14
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wting 2011-7-19 10:14
2
0
用事件等待啊,waitforsingleobject, setevent
雪    币: 23
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
染色体 2011-7-19 10:45
3
0
通过内核对象 用户层来判定是否有事件发生  然后DEVICE IO CONTROL  不知道我说的对不对
雪    币: 575
活跃值: (38)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
zadley 2011-7-19 13:33
4
0
http://bbs.pediy.com/showthread.php?t=136191
雪    币: 773
活跃值: (442)
能力值: ( LV9,RANK:200 )
在线值:
发帖
回帖
粉丝
房有亮 3 2011-7-20 21:43
5
0
等待 exe DEVICE IO CONTROL 变量就行了,
雪    币: 53
活跃值: (31)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
winlogon 2011-7-27 16:43
6
0
结贴,谢谢4楼提供的URL
游客
登录 | 注册 方可回帖
返回