-
-
[求助]64位内核ZwAllocateVirtualMemory失败
-
发表于:
2015-4-21 23:36
8384
-
[求助]64位内核ZwAllocateVirtualMemory失败
定义:
NTSYSAPI NTSTATUS ZwAllocateVirtualMemory(
HANDLE ProcessHandle,
PVOID *BaseAddress,
ULONG ZeroBits,
PVOID RegionSize,
ULONG AllocationType,
ULONG Protect
);
在 LoadImageNotifyRoutine 中
NTSTATUS Ret= null;
PVOID BaseAddress = 0;
SIZE_T size = 512;
Ret = ZwAllocateVirtualMemory(NtCurrentProcess(),
&BaseAddress,
0,
&size,
MEM_COMMIT,
PAGE_READWRITE
);
//ZwAllocateVirtualMemory 并不返回了
在进程中可以看到程序,但是程序没有任何相应,很像CREATE_SUSPENDED了。 而且ZwAllocateVirtualMemory并不返回了
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!