首页
社区
课程
招聘
[求助]ZwSetInformationProcess函数
发表于: 2014-3-12 00:56 3177

[求助]ZwSetInformationProcess函数

2014-3-12 00:56
3177
小菜构建 Ret2Libc 为什么 ZwSetInformationProcess函数总是不成功
7C956831    6A 04           push 0x4
7C956833    8D45 FC         lea eax,dword ptr ss:[ebp-0x4]
7C956836    50              push eax
7C956837    6A 22           push 0x22
7C956839    6A FF           push -0x1
7C95683B    E8 4074FDFF     call ntdll.ZwSetInformationProcess
希望大神们解答
或者告诉我怎么才能调用成功,书上的例子是成功的,但是自己搞个软件就不成功
总是返回  C0000022     是啥意思,因为函数没公开所以小菜找不到了···
堆栈:
0022EC50   FFFFFFFF
0022EC54   00000022
0022EC58   0022EC28
0022EC5C   00000004
0022EC60   42424242
0022EC64   42424242
0022EC68   42424242
0022EC6C   42424242

WINDBG  已经查到 _KEXECUTE_OPTIONS中的Permanent是1
意思是这些标志不能再被修改

如果是这样,我们怎么解决?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 59
活跃值: (142)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
求回复啊
2014-3-12 10:36
0
雪    币: 544
活跃值: (264)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
3
WRK有啊
2014-3-12 22:18
0
雪    币: 59
活跃值: (142)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
抱歉 WDK中没有这个函数
2014-3-14 11:05
0
雪    币: 59
活跃值: (142)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
原来程序调用了  SetProcessDEPPolicy  设置  所以 ZwSetInformationProcess会出错!!!结贴
2014-3-14 13:46
0
雪    币: 544
活跃值: (264)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
6
WRK

还是用ROP都调用VirtualProtect什么的吧。
2014-3-14 14:52
0
雪    币: 59
活跃值: (142)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7
[QUOTE=KiDebug;1268056]WRK

还是用ROP都调用VirtualProtect什么的吧。[/QUOTE]

抱歉看错了  万分感谢
2014-3-14 17:37
0
游客
登录 | 注册 方可回帖
返回
//