能力值:
( LV9,RANK:260 )
|
-
-
2 楼
ZwQuerySystemInformation(SystemHandleInformation, ……)
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
up....希望有人关注。
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
2楼的朋友已经回答你了啊。就那个函数,返回的数据中,有ProcessId的
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
我没搞出来啊。希望能详细点。
|
能力值:
( LV9,RANK:140 )
|
-
-
6 楼
查看内核对象的引用
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
函数:ZwQuerySystemInformation(SystemHandleInformation, ……)
而结构体_SYSTEM_HANDLE_INFORMATION在extypes.h头文件中有定义:
typedef struct _SYSTEM_HANDLE_INFORMATION
{
ULONG NumberOfHandles;
SYSTEM_HANDLE_TABLE_ENTRY_INFO Handles[1];
}SYSTEM_HANDLE_INFORMATION, *PSYSTEM_HANDLE_INFORMATION;
typedef struct _SYSTEM_HANDLE_TABLE_ENTRY_INFO
{
USHORT UniqueProcessId;
USHORT CreatorBackTraceIndex;
UCHAR ObjectTypeIndex;
UCHAR HandleAttributes;
USHORT HandleValue;
PVOID Object;
ULONG GrantedAccess;
} SYSTEM_HANDLE_TABLE_ENTRY_INFO, *PSYSTEM_HANDLE_TABLE_ENTRY_INFO;
|
|
|