首页
社区
课程
招聘
[求助]请教一下 Ring3 下 怎样 不用OpenProcess 获取父进程 的pid 进程名 等 信息呢?
发表于: 2017-5-6 08:18 3936

[求助]请教一下 Ring3 下 怎样 不用OpenProcess 获取父进程 的pid 进程名 等 信息呢?

2017-5-6 08:18
3936

查了很多资料 发现

不管是用ToolHelp 还是NtQueryInformationProcess似乎 最终 都要调用  OpenProcess。


Ring3 有 绕过 OpenProcess 获取父进程的方法吗?


主要 感觉 OpenProcess 似乎太敏感了。


[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 407
活跃值: (1751)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
NtQuerySystemInformation,第一个参数传5
2017-5-6 08:50
0
雪    币: 4928
活跃值: (967)
能力值: ( LV9,RANK:175 )
在线值:
发帖
回帖
粉丝
3
NtQueryInformationProcess不是最终要调用OpenProcess,直接都进内核,
如果只是获取自身的父进程的话那就不用Open获取句柄了。
2017-5-6 15:37
0
雪    币: 583
活跃值: (147)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
哦    原来如此  感谢  二位耐心解答。获取别人的进程需要OpenProcess  获取自身的不需要。。。。
2017-5-6 19:03
0
游客
登录 | 注册 方可回帖
返回
//