首页
社区
课程
招聘
[旧帖] 关于hook ZwCreateSection 0.00雪花
发表于: 2011-7-29 21:23 5170

[旧帖] 关于hook ZwCreateSection 0.00雪花

2011-7-29 21:23
5170
想用hook ZwCreateSection控制进程创建

1. Hook ZwCreateSection 到底返回什么,在拒绝通过时不会弹出非法句柄等窗口。返回0x80007000,ACCESS_DENY,SUCCESS好像都有窗口弹出

2. hook等待的时候,文件同一个目录下会死掉不能操作,有没好的解决办法

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 3800
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
原型:
NTSTATUS   ZwCreateSection
(   
OUT PHANDLE SectionHandle,   
IN ACCESS_MASK DesiredAccess,   
IN POBJECT_ATTRIBUTES ObjectAttributes OPTIONAL,   
IN PLARGE_INTEGER MaximumSize OPTIONAL,   
IN ULONG SectionPageProtection,   
IN ULONG AllocationAttributes,   
IN HANDLE FileHandle OPTIONAL   
);

详情,请查看http://apps.hi.baidu.com/share/detail/23443400
2011-7-30 00:05
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
这个函数 好熟 貌似很多保护都喜欢搞这个函数。
能详细介绍一下?
2011-7-30 01:14
0
雪    币: 14
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
这篇文章介绍是很详细,不过回答我问题的不多啊
2011-7-30 08:43
0
雪    币: 14
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
唉,没人答吗
2011-8-19 10:27
0
雪    币: 42
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
这个问题,我也遇到了,也很迷茫,希望有人解答!
2011-8-19 12:46
0
游客
登录 | 注册 方可回帖
返回
//