首页
社区
课程
招聘
[原创]浅谈系列之Object hook
发表于: 2013-8-12 10:30 7754

[原创]浅谈系列之Object hook

2013-8-12 10:30
7754
      _asm
	{
		push eax
		mov eax,pObject
		mov eax,DWORD ptr DS:[eax-10h]
		mov PP,eax
		pop eax
	}
kd> dt _object_header
nt!_OBJECT_HEADER
   +0x000 PointerCount     : Int4B
   +0x004 HandleCount      : Int4B
   +0x004 NextToFree       : Ptr32 Void
   +0x008 Type             : Ptr32 _OBJECT_TYPE <==看这个:
   +0x00c NameInfoOffset   : UChar
   +0x00d HandleInfoOffset : UChar
   +0x00e QuotaInfoOffset  : UChar
   +0x00f Flags            : UChar
   +0x010 ObjectCreateInfo : Ptr32 _OBJECT_CREATE_INFORMATION
   +0x010 QuotaBlockCharged : Ptr32 Void
   +0x014 SecurityDescriptor : Ptr32 Void
   +0x018 Body             : _QUAD

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 5
支持
分享
最新回复 (6)
雪    币: 219
活跃值: (783)
能力值: (RANK:290 )
在线值:
发帖
回帖
粉丝
2
留着编贴
~谢谢~昨天那几位~
2013-8-12 10:36
0
雪    币: 371
活跃值: (72)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
3
这次貌似对了,
看这里

+0x040 Name             : _UNICODE_STRING "Process"
2013-8-12 11:43
0
雪    币: 219
活跃值: (783)
能力值: (RANK:290 )
在线值:
发帖
回帖
粉丝
4
HOOK都上去了 肯定对了哦
2013-8-12 11:58
0
雪    币: 119
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
支持!!!
2013-8-12 12:12
0
雪    币: 239
活跃值: (190)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
6
终于弄对了,建议加个优秀标签
2013-8-12 13:59
0
雪    币: 219
活跃值: (783)
能力值: (RANK:290 )
在线值:
发帖
回帖
粉丝
7
!        2次错误都是吧结构指针多算了一遍~
2013-8-12 20:39
0
游客
登录 | 注册 方可回帖
返回
//