-
-
[旧帖]
[求助]ZwOpenFile 加载 ntoskrnl.exe失败 求助(附代码)
0.00雪花
-
发表于:
2013-6-15 17:05
1789
-
[旧帖] [求助]ZwOpenFile 加载 ntoskrnl.exe失败 求助(附代码)
0.00雪花
LONG KernelImageFileBase;
HANDLE KernelImageFilehandle;
UNICODE_STRING KernelImageName;
OBJECT_ATTRIBUTES obj_attr;
NTSTATUS status;
GetKernelImageName(&KernelImageName); //得到的路径 //C:\WINDOWS\system32\ntoskrnl.exe
InitializeObjectAttributes(&obj_attr,&KernelImageName,OBJ_EXCLUSIVE,NULL,NULL);
status = ZwOpenFile(&KernelImageFilehandle,GENERIC_ALL,&obj_attr,NULL,FILE_SHARE_READ,FILE_SYNCHRONOUS_IO_NONALERT);
if (STATUS_SUCCESS != status)
{
KdPrint(("ZwOpenFile field!\n"));
return;
}
KdPrint(("ZwOpenFile success!\n"));
以上代码执行的时候结果为 ZwOpenFile field,不知道为什么,请大家帮忙看下!谢谢
[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法