首页
社区
课程
招聘
[求助][讨论]内核线程枚举
发表于: 2013-1-10 21:38 5836

[求助][讨论]内核线程枚举

2013-1-10 21:38
5836
请问各位 关于内核线程的枚举 用什么函数 或者方法 希望各位大哥大姐 给点思路  谢谢

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 962
活跃值: (1686)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
标准方法的话,可以用Zw系统函数
2013-1-10 22:14
0
雪    币: 133
活跃值: (488)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
希望在清楚点
2013-1-11 10:49
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
Eprocess中的ThreadListEntry将进程的所有线程连在一起,Eprocess中的ActiveProcessLinks将系统中所有进程连在一起,Ethread中ThreadListHead为线程链表头。通过判断Kthread中SystemThread可判断是否是系统线程。

可能用到的函数为:PsGetNextProcess PsGetNextProcessThread PsEnumProcessThreads PsEnumProcesses PsIsSystemThread
2013-1-11 13:39
0
雪    币: 2177
活跃值: (2045)
能力值: (RANK:400 )
在线值:
发帖
回帖
粉丝
5
内核线程?是指系统线程吗?直接枚举system进程的线程即可。
2013-1-11 16:39
0
游客
登录 | 注册 方可回帖
返回
//