首页
社区
课程
招聘
[求助]EPOCESS中包含进程句柄么?
发表于: 2011-10-28 18:28 3662

[求助]EPOCESS中包含进程句柄么?

2011-10-28 18:28
3662
【求助】EPOCESS中包含进程句柄么?

如果包含 怎么获得?

我想实现的是 在ring0下用最简单的方法结束进程(进程本身无任何保护)

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 227
活跃值: (66)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
2
不包含
结束进程太过时了
2011-10-28 19:35
0
雪    币: 87
活跃值: (41)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
3
kd> dt _eprocess
ntdll!_EPROCESS
   +0x000 Pcb              : _KPROCESS
   +0x06c ProcessLock      : _EX_PUSH_LOCK
   +0x070 CreateTime       : _LARGE_INTEGER
   +0x078 ExitTime         : _LARGE_INTEGER
   +0x080 RundownProtect   : _EX_RUNDOWN_REF
   +0x084 UniqueProcessId  : Ptr32 Void

Open获取ProcessHandle,然后就可以teminate了
2011-10-29 13:58
0
游客
登录 | 注册 方可回帖
返回
//