首页
社区
课程
招聘
[旧帖] ZwOpenThread怎么用 0.00雪花
发表于: 2015-1-10 23:19 6983

[旧帖] ZwOpenThread怎么用 0.00雪花

2015-1-10 23:19
6983
mov stObjectAttributes1._Length,sizeof stObjectAttributes1
invoke ZwOpenThread,addr hThread,THREAD_ALL_ACCESS,addr stObjectAttributes1,addr hThreadId返回错误C000000B
调用ZwOpenThread时
ObjectAttributes的结构要填些什么!

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 719
活跃值: (777)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
2
ntdef.inc里面有一个初始化这个结构的宏。
2015-1-10 23:28
0
雪    币: 290
活跃值: (76)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
大哥新手不会用宏,你用Win32汇编的格式给我示范一遍!帮帮忙我找了一天的资料了!除了汇编会一点其它的语言看不懂!
2015-1-10 23:51
0
雪    币: 719
活跃值: (777)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
4
还有额。。。你这个参数都填错了吧。ADDR 是Lea  EAX ,[ebp-XX]这个方框内的地址送给eax 然后入栈这个地址。而这里要入栈一个立即数。你的代码相当于传递的一个地址 可是他并不会去寻址这个地址而是把这个地址当做一个ID。
2015-1-11 00:00
0
雪    币: 290
活跃值: (76)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我这个全局变量的!
2015-1-11 00:08
0
雪    币: 290
活跃值: (76)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
要传入立即数的是那个参数啊!大哥出来帮帮忙啊!
2015-1-11 00:28
0
雪    币: 44
活跃值: (186)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
LZ想要这个函数的C++调用方式还是ASM调用方式??????????????
2015-1-16 17:59
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
网上应该有。。
2015-1-17 16:49
0
雪    币: 21
活跃值: (193)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
NTSTATUS ZwOpenThread(
  _Out_  PHANDLE ThreadHandle,
  _In_   ACCESS_MASK DesiredAccess,
  _In_   POBJECT_ATTRIBUTES ObjectAttributes,
  _In_   PCLIENT_ID ClientId
);

各参数如下:
1,一个指向变量的指针接收线程对象的句柄。
2,一个ACCESS_MASK数据类型,它提供了所需的类型的线程对象的访问。
3,ObjectAttributes一个指向一个OBJECT_ATTRIBUTES结构。ObjectName这个结构的成员必须为空。
4,CLIENT_ID结构指针标识线程的线程是被打开。

2015-1-22 18:47
0
游客
登录 | 注册 方可回帖
返回
//