首页
社区
课程
招聘
[求助]关于跨进程关闭句柄
发表于: 2017-6-20 04:02 3347

[求助]关于跨进程关闭句柄

2017-6-20 04:02
3347

想了好一会,到底有没办法?

R3枚举到别进程的Mutex,想关闭,但注入又麻烦

或者更改句柄的名称


[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 7130
活跃值: (3778)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
duplicatehandle
2017-6-20 08:51
0
雪    币: 12848
活跃值: (9108)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
3
duplicatehandle+1000000086
2017-6-20 09:32
0
雪    币: 130
活跃值: (1005)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
hzqst duplicatehandle+1000000086
duplicatehandle  是复制过来的吧??
我的意思是关闭对方进程的句柄,就像xuetr那种。
想了下除了注入没其他办法了
2017-6-20 11:15
0
雪    币: 130
活跃值: (1005)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
htpidk duplicatehandle
你觉得DUP过来的句柄能有什么用啊??我想关闭对方进程的句柄
2017-6-20 11:26
0
雪    币: 12848
活跃值: (9108)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
6
哇咔咔zs duplicatehandle 是复制过来的吧?? 我的意思是关闭对方进程的句柄,就像xuetr那种。 想了下除了注入没其他办法了
https://msdn.microsoft.com/en-us/library/ms724251(VS.85).aspx
DUPLICATE_CLOSE_SOURCE
0x00000001
Closes  the  source  handle.  This  occurs  regardless  of  any  error  status  returned.
不谢
2017-6-20 12:57
0
雪    币: 7130
活跃值: (3778)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
哇咔咔zs 你觉得DUP过来的句柄能有什么用啊??我想关闭对方进程的句柄
去看看这个函数的参数,你就明白了
2017-6-20 13:23
0
雪    币: 41
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
暴力的TerminateProcess不行么??
2017-6-20 16:21
0
雪    币: 130
活跃值: (1005)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
hzqst https://msdn.microsoft.com/en-us/library/ms724251(VS.85).aspx DUPLICATE_CLOSE_SOURCE 0x00000001 C ...
哦  我居然没留意到这么个参数。。。
2017-6-20 17:29
0
雪    币: 130
活跃值: (1005)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
htpidk 去看看这个函数的参数,你就明白了
看到了  谢谢
2017-6-20 17:29
0
游客
登录 | 注册 方可回帖
返回
//