首页
社区
课程
招聘
[原创]暑假浅谈系列第二帖——win7 object hook
发表于: 2014-7-6 01:44 9357

[原创]暑假浅谈系列第二帖——win7 object hook

2014-7-6 01:44
9357
NTKERNELAPI
PVOID
NTAPI
ObGetObjectType(
				IN PVOID pObject
				);
kd> dt _object_header
nt!_OBJECT_HEADER
   +0x000 PointerCount     : Int4B
   +0x004 HandleCount      : Int4B
   +0x004 NextToFree       : Ptr32 Void
   +0x008 Type             : Ptr32 _OBJECT_TYPE 这个:
   +0x00c NameInfoOffset   : UChar
   +0x00d HandleInfoOffset : UChar
   +0x00e QuotaInfoOffset  : UChar
   +0x00f Flags            : UChar
   +0x010 ObjectCreateInfo : Ptr32 _OBJECT_CREATE_INFORMATION
   +0x010 QuotaBlockCharged : Ptr32 Void
   +0x014 SecurityDescriptor : Ptr32 Void
   +0x018 Body             : _QUAD
kd> dt _object_header
nt!_OBJECT_HEADER
   +0x000 PointerCount     : Int4B
   +0x004 HandleCount      : Int4B
   +0x004 NextToFree       : Ptr32 Void
   +0x008 Lock             : _EX_PUSH_LOCK 这个没了变成这个了
   +0x00c TypeIndex        : UChar
   +0x00d TraceFlags       : UChar
   +0x00e InfoMask         : UChar
   +0x00f Flags            : UChar
   +0x010 ObjectCreateInfo : Ptr32 _OBJECT_CREATE_INFORMATION
   +0x010 QuotaBlockCharged : Ptr32 Void
   +0x014 SecurityDescriptor : Ptr32 Void
   +0x018 Body             : _QUAD

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 3
支持
分享
最新回复 (8)
雪    币: 10
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这么晚还在啊,是真爱!!!
2014-7-6 01:48
0
雪    币: 478
活跃值: (50)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
前排,广告位招租
2014-7-6 04:03
0
雪    币: 615
活跃值: (580)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
4
这么晚还在啊,是真爱!!!
2014-7-6 08:54
0
雪    币: 53
活跃值: (734)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
win7下TypeIndex 作为索引获取object type,不是以前那样直接拿到object type的地址了
2014-7-6 10:31
0
雪    币: 8
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
看来lz是学生哦   没错吧
2014-7-6 11:02
0
雪    币: 219
活跃值: (783)
能力值: (RANK:290 )
在线值:
发帖
回帖
粉丝
7
结构 上面一个错误导致 蓝屏 key取出的值为错误,现在已经修复
2014-7-6 12:28
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
8
四年前写的一篇文章:
http://hi.baidu.com/_achillis/item/f3bfd312608a25fcddeeca08
2014-7-6 20:15
0
雪    币: 219
活跃值: (783)
能力值: (RANK:290 )
在线值:
发帖
回帖
粉丝
9
是教主啊,当初我写win7 object hook 就是看这篇文章的,没想到这个真是历史悠久啊教主内力深不可测,小生不敢献丑
2014-7-6 22:39
0
游客
登录 | 注册 方可回帖
返回
//