首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
0
0
[求助]ObOpenObjectByPointer 以独占属性(OBJ_EXCLUSIVE)打开失败
发表于: 2014-7-17 16:10
4646
[求助]ObOpenObjectByPointer 以独占属性(OBJ_EXCLUSIVE)打开失败
大胖胖
2014-7-17 16:10
4646
我试图在ring0使用ObOpenObjectByPointer 以独占属性(OBJ_EXCLUSIVE , 在参数HandleAttributes) 打开某个要被保护的进程 借此防止其他程序得到此要被保护的进程的HANDLE
可是我发现只要ObOpenObjectByPointer 带有OBJ_EXCLUSIVE 就调用失败
不知道大家有没有这方面的经验呢?
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
#系统底层
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
3
)
sidyhe
雪 币:
2161
活跃值:
(750)
能力值:
( LV7,RANK:100 )
在线值:
发帖
16
回帖
339
粉丝
9
关注
私信
sidyhe
1
2
楼
进程已经被打开过,即别的进程里有此进程的句柄,个人猜测(最起码csrss里有一个)。
而且这个方法行不通,即使你独占了,系统同样也无法得到句柄,从而无法管理。
2014-7-17 16:16
0
大胖胖
雪 币:
52
活跃值:
(12)
能力值:
( LV2,RANK:10 )
在线值:
发帖
25
回帖
102
粉丝
0
关注
私信
大胖胖
3
楼
可惜阿..要解决其他进程的句柄, 感觉好麻烦
如果只是独占EPROCESS的句柄 导致系统无法管理 但程序的运行不是基于线程吗?
反正我的线程分的到运行的时间就好了 如果成功了 保护的效果应当很不错吧?
2014-7-17 16:28
0
大胖胖
雪 币:
52
活跃值:
(12)
能力值:
( LV2,RANK:10 )
在线值:
发帖
25
回帖
102
粉丝
0
关注
私信
大胖胖
4
楼
知道原因了 进程对象不支持以独占属性打开 这是windows设计的
ObOpenObjectByPointer会检查将被打开的对象是否允许独占
2014-8-1 15:08
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
大胖胖
25
发帖
102
回帖
10
RANK
关注
私信
他的文章
[注意]smalidea的坑
5619
[求助]AOSP编译成功 但是启动不了 请有经验的朋友替我看看
7564
[求助]调试smali, 却只能对主类下断
7474
[分享]不限网络环境! 对单一APP"实时"抓包
13697
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部