能力值:
( LV5,RANK:60 )
|
-
-
2 楼
前排,学习
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
占坑学习。。
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
卖弄这种写法很有意思是吧
NTSTATUS NTAPI MyNtQueueApcThread(
__in HANDLE ThreadHandle,
__in PVOID ApcRoutine,
__in_opt PVOID ApcArgument1,
__in_opt PVOID ApcArgument2,
__in_opt PVOID ApcArgument3
)
{
NTSTATUS ns;
__asm
{
push eax
push ApcArgument3
push ApcArgument2
push ApcArgument1
push ApcRoutine
push ThreadHandle
mov eax,ZwQueueApcThreadId
mov edx,esp
int 0x2e
mov ns,eax
pop eax
}
return ns;
}
CALL一个API需要INLINE ASM?还用INT 2E?
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
学习了,谢谢分享。
|
能力值:
( LV8,RANK:130 )
|
-
-
6 楼
玩的就是高端大气上档次, 屌丝看不懂的才叫高端...
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
这种做法,说好听点叫做“**”,说难听点,叫做“居心叵测、误导新手、培养不良编程习惯”。
我搞编程少说也15年了,发现就是这个WINDOWS内核圈子怪事特别多。
|
能力值:
( LV4,RANK:50 )
|
-
-
8 楼
不如ZwCreateThreadEx来的实在
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
确实,内核圈子风气很不好。
|
能力值:
( LV12,RANK:760 )
|
-
-
10 楼
直接call NtQueueApcThread的直接用typedef那种方式就行,但是考虑调用时的thread里PrevMode不一定符合规则,所以直接采用重新走int 0x2e的方法。
|
能力值:
( LV8,RANK:130 )
|
-
-
11 楼
WINDOWS内核圈子, 有这种东西存在?
膜拜15年的大牛,这就上纲上线了,看来老V仇家多啊
|
能力值:
( LV12,RANK:760 )
|
-
-
12 楼
我也不知道windows内核会有圈子。
30年打酱油经验的我也被人加入圈子了。
这是不是传说中的被圈子?
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
我根本不认识楼主(如果楼主就是你说的老V)。我只是看不惯这种写法而已。
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
调用ZwQueueApcThread就不能用typedef的写法?
我还以为ZwQueueApcThread跟NtQueueApcThread只有地址上的差别!原来不能用typedef定义!
谢谢你,让我多学了一招!
|
能力值:
( LV12,RANK:760 )
|
-
-
15 楼
这是说认识呢,还是不认识呢?
请发个更好的调用未导出的nt api的出来~
这更简单快捷,而且说明问题,我真不知道除了安定和谐的通过SystemService之外的方法能绕过可怕的PrevMode限定问题。
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
呵呵,手滑打错字,初到贵圈,现在大概知道你有点名气,但不算认识你!
听说贵人粉丝很多,怕被喷,不再回复本贴!
|
能力值:
( LV12,RANK:760 )
|
-
-
17 楼
我没圈子,也没粉丝,求赐教。
|
能力值:
(RANK:400 )
|
-
-
18 楼
PrevMode啥的可以直接改的。
|
能力值:
( LV12,RANK:1010 )
|
-
-
19 楼
广告打的不错。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
你说的这个东西看雪过去出现过……还是r3版……
顺便说句……膜拜如此高端大气的写法
|
能力值:
( LV12,RANK:760 )
|
-
-
21 楼
没办法,winrar现在不靠谱了。只能撸360压缩了~
|
能力值:
( LV12,RANK:760 )
|
-
-
22 楼
|
能力值:
( LV12,RANK:760 )
|
-
-
23 楼
我只能说APC的梗太多了~
好吧,我承认我低俗了一次,以后我全部使用符号表获取地址和偏移。
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
APC注入能稳定么?
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
本来玩对抗就是不按常规出牌,竟然有人迂腐到非要按常规来写,还自称15年写码经历。。。。
|
|
|