首页
社区
课程
招聘
[讨论]内核层操作系统服务的函数
发表于: 2013-5-15 22:53 7505

[讨论]内核层操作系统服务的函数

2013-5-15 22:53
7505
写个在内核层启动系统服务的驱动。

在环3层的节奏是调用:OpenSCManager、OpenService、StartService。

ReactOS中对应的是ROpenSCManagerA/W、ROpenServiceA/W、RStartServiceA/W。

微软貌似有对应的API?How to use?
本来想直接抄ReactOS,相当于自己实现了一遍,但是实在太繁琐了,需要相互包含的东西一堆。

RStartServiceW    OpenServiceW   ROpenSCManagerA

这些API,能直接调用吗?咋个调法腻?
如果不能,大家在抄ReactOS的代码的时候都有什么技巧?生搬硬套,把API的实现抄过来,再调用,感脚不太好撒。

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 40
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
ZwLoadDriver不行吗
2013-5-15 23:46
0
雪    币: 228
活跃值: (115)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
3
ZwLoadDriver   注册表 然后就跑起...
2013-5-16 04:57
0
雪    币: 203
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
izc
4
多些楼上两位指点,但是我想问的是在驱动层,启动环3层的SVCHOST的服务,不是驱动层启动驱动撒。
2013-5-16 07:13
0
雪    币: 8865
活跃值: (2379)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
5
都驱动直接射入svchost.exe不行么?~~
2013-5-16 08:49
0
雪    币: 203
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
izc
6
神奇的V校出现了!!!
驱动直接注入svchost吗?可我的Dll是个服务dll啊,直接注入,dll就没得效果啦撒〜
2013-5-16 10:46
0
雪    币: 8865
活跃值: (2379)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
7
射进去入口随便啊~
2013-5-16 14:32
0
雪    币: 796
活跃值: (370)
能力值: ( LV9,RANK:380 )
在线值:
发帖
回帖
粉丝
8
64你能射吗。
2013-5-16 14:51
0
雪    币: 203
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
izc
9
唉,AV献身了
2013-5-16 23:04
0
雪    币: 8865
活跃值: (2379)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
10
64位一样射啊~~你不会用MSF生成shellcode么?!!!!
被驱动坑爹了~
移植到r3代码狗屁各种死!~
2013-5-16 23:15
0
雪    币: 155
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
直接发rpc实现就好了,什么注shell code注dll之流的太山寨了
2013-5-17 11:22
0
雪    币: 40
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
学习了。。。
2013-5-17 13:12
0
雪    币: 203
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
izc
13
发RPC就能实现驱动层加载Svchost服务了吗?能再深入多提示些吗?
太菜了。哎。。
2013-5-17 18:18
0
游客
登录 | 注册 方可回帖
返回
//