首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
1
0
[讨论]内核层操作系统服务的函数
发表于: 2013-5-15 22:53
7608
[讨论]内核层操作系统服务的函数
izc
2013-5-15 22:53
7608
写个在内核层启动系统服务的驱动。
在环3层的节奏是调用:OpenSCManager、OpenService、StartService。
ReactOS中对应的是ROpenSCManagerA/W、ROpenServiceA/W、RStartServiceA/W。
微软貌似有对应的API?How to use?
本来想直接抄ReactOS,相当于自己实现了一遍,但是实在太繁琐了,需要相互包含的东西一堆。
RStartServiceW
OpenServiceW
ROpenSCManagerA
这些API,能直接调用吗?咋个调法腻?
如果不能,大家在抄ReactOS的代码的时候都有什么技巧?生搬硬套,把API的实现抄过来,再调用,感脚不太好撒。
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
12
)
gddcxysqw
雪 币:
40
活跃值:
(14)
能力值:
( LV2,RANK:10 )
在线值:
发帖
9
回帖
221
粉丝
0
关注
私信
gddcxysqw
2
楼
ZwLoadDriver不行吗
2013-5-15 23:46
0
exediy
雪 币:
228
活跃值:
(115)
能力值:
( LV5,RANK:70 )
在线值:
发帖
10
回帖
652
粉丝
3
关注
私信
exediy
1
3
楼
ZwLoadDriver 注册表 然后就跑起...
2013-5-16 04:57
0
izc
雪 币:
203
活跃值:
(15)
能力值:
( LV2,RANK:10 )
在线值:
发帖
13
回帖
77
粉丝
0
关注
私信
izc
4
楼
多些楼上两位指点,但是我想问的是在驱动层,启动环3层的SVCHOST的服务,不是驱动层启动驱动撒。
2013-5-16 07:13
0
cvcvxk
雪 币:
8835
活跃值:
(2404)
能力值:
( LV12,RANK:760 )
在线值:
发帖
125
回帖
3095
粉丝
236
关注
私信
cvcvxk
10
5
楼
都驱动直接射入svchost.exe不行么?~~
2013-5-16 08:49
0
izc
雪 币:
203
活跃值:
(15)
能力值:
( LV2,RANK:10 )
在线值:
发帖
13
回帖
77
粉丝
0
关注
私信
izc
6
楼
神奇的V校出现了!!!
驱动直接注入svchost吗?可我的Dll是个服务dll啊,直接注入,dll就没得效果啦撒〜
2013-5-16 10:46
0
cvcvxk
雪 币:
8835
活跃值:
(2404)
能力值:
( LV12,RANK:760 )
在线值:
发帖
125
回帖
3095
粉丝
236
关注
私信
cvcvxk
10
7
楼
射进去入口随便啊~
2013-5-16 14:32
0
Winker
雪 币:
796
活跃值:
(370)
能力值:
( LV9,RANK:380 )
在线值:
发帖
133
回帖
1127
粉丝
19
关注
私信
Winker
8
8
楼
64你能射吗。
2013-5-16 14:51
0
izc
雪 币:
203
活跃值:
(15)
能力值:
( LV2,RANK:10 )
在线值:
发帖
13
回帖
77
粉丝
0
关注
私信
izc
9
楼
唉,AV献身了
2013-5-16 23:04
0
cvcvxk
雪 币:
8835
活跃值:
(2404)
能力值:
( LV12,RANK:760 )
在线值:
发帖
125
回帖
3095
粉丝
236
关注
私信
cvcvxk
10
10
楼
64位一样射啊~~你不会用MSF生成shellcode么?!!!!
被驱动坑爹了~
移植到r3代码狗屁各种死!~
2013-5-16 23:15
0
kman
雪 币:
155
活跃值:
(20)
能力值:
( LV2,RANK:10 )
在线值:
发帖
13
回帖
338
粉丝
2
关注
私信
kman
11
楼
直接发rpc实现就好了,什么注shell code注dll之流的太山寨了
2013-5-17 11:22
0
SkyMade
雪 币:
40
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
18
粉丝
0
关注
私信
SkyMade
12
楼
学习了。。。
2013-5-17 13:12
0
izc
雪 币:
203
活跃值:
(15)
能力值:
( LV2,RANK:10 )
在线值:
发帖
13
回帖
77
粉丝
0
关注
私信
izc
13
楼
发RPC就能实现驱动层加载Svchost服务了吗?能再深入多提示些吗?
太菜了。哎。。
2013-5-17 18:18
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
izc
13
发帖
77
回帖
10
RANK
关注
私信
他的文章
[求助]内核中如何判断地址是否越界?
5010
[讨论]64位PE文件导出表函数名称获取
4458
[讨论]推荐几个国外内核编程论坛
5469
[讨论]内核层操作系统服务的函数
7609
[讨论]关于在DLL中创建线程的问题
20870
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部