首页
社区
课程
招聘
[讨论]win10 1803是不是有什么奇怪的BUG?
发表于: 2018-8-8 21:01 3729

[讨论]win10 1803是不是有什么奇怪的BUG?

2018-8-8 21:01
3729
用NtQuerySystemInformation去系统句柄信息,在由句柄得到对象。输出对象的类型地址和对象类型索引。看最后一行,对象类型索引是35,对象类型地址是0xFFFFA60085C69EB0,而对象索引为34的对象类型地址也是0xFFFFA60085C69EB0,看前几行,对象索引为35的对象类型地址应该是0xFFFFA60085C69D50才对

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 5734
活跃值: (1737)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
你不觉得是你偏移搞错了么
2018-8-12 00:54
0
雪    币: 407
活跃值: (1811)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
小艾 你不觉得是你偏移搞错了么
对象类型的地址是ObGetObjectType的返回值,而ObGetObjectType这个API的地址,来自MmGetSystemRoutineAddress的返回值。TypeIndex的值来自于SystemHandleInformation
2018-8-14 08:49
0
游客
登录 | 注册 方可回帖
返回
//