首页
社区
课程
招聘
[旧帖] 期望论坛前辈指点一下 0.00雪花
发表于: 2012-2-16 13:55 3647

[旧帖] 期望论坛前辈指点一下 0.00雪花

2012-2-16 13:55
3647
1.
typedef struct _SYSTEM_HANDLE_INFORMATION{
        ULONG ProcessID;        //进程的标识ID
        UCHAR ObjectTypeNumber;        //对象类型
        UCHAR Flags;             //0x01 = PROTECT_FROM_CLOSE,0x02 = INHERIT
        USHORT Handle;             //对象句柄的数值
        PVOID  Object;            //对象句柄所指的内核对象地址
        ACCESS_MASK GrantedAccess;      //创建句柄时所准许的对象的访问权
}SYSTEM_HANDLE_INFORMATION, * PSYSTEM_HANDLE_INFORMATION;
这个结构的第一个参数ProcessID指的不是Handle进程的pid吧?(ObjectTypeNumber == OB_TYPE_PROCESS)
2.
csrss.exe 是负责创建进程的系统进程吗?
3.
是否ProcessID与csrss.exe有联系?

非常感谢前辈不吝赐教!目前Kx有可能不够,

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 278
活跃值: (709)
能力值: ( LV15,RANK:520 )
在线值:
发帖
回帖
粉丝
2
csrss.exe里面应该是存放所有的句柄吧,乱说的
2012-2-16 14:19
0
雪    币: 34
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
存放的不是所有的,应该还有一些其他的系统句柄。
2012-2-22 16:23
0
游客
登录 | 注册 方可回帖
返回
//