首页
社区
课程
招聘
[求助]一个系统线程 怎么去获取他的线程上下文呢 。
发表于: 2019-1-8 10:38 3331

[求助]一个系统线程 怎么去获取他的线程上下文呢 。

2019-1-8 10:38
3331
在驱动里面 想要获取到某个系统线程的寄存器。一般用什么方法。好像 NtGetContextThread只能获取用户模式的线程环境 

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 914
活跃值: (2293)
能力值: ( LV5,RANK:68 )
在线值:
发帖
回帖
粉丝
2
先停下来再 取 啊
2019-1-8 10:55
1
雪    币: 12848
活跃值: (9108)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
3
万剑归宗 先停下来再 取 啊[em_13]
不要停下来啊!(指线程)
2019-1-8 11:41
1
雪    币: 715
活跃值: (468)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
hzqst 不要停下来啊!(指线程)
不停下来 怎么取 
2019-1-8 12:12
0
雪    币: 18
活跃值: (2079)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
我知道要停下来 不停下来取出来没什么意义。主要是用什么函数取
2019-1-8 12:47
1
雪    币: 12848
活跃值: (9108)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
6
xYzhou 不停下来 怎么取
只要不停下来,我就会在前面等着你们
  |
 ₘₙⁿ
▏n
█▏ 、⺍
█▏ ⺰ʷʷィ
█◣▄██◣
◥██████▋
 ◥████ █▎
  ███▉ █▎
 ◢████◣⌠ₘ℩
  ██◥█◣\≫
  ██ ◥█◣
  █▉  █▊
  █▊  █▊
  █▊  █▋
   █▏  █▙
   █ ​
2019-1-8 12:57
1
雪    币: 715
活跃值: (468)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
hzqst 只要不停下来,我就会在前面等着你们  | ₘₙⁿ▏n█▏ 、⺍█▏ ⺰ʷʷィ█◣▄██◣◥██████▋ ◥████ █▎  ███▉ █▎ ◢████◣⌠ₘ℩   ...
exm???
2019-1-8 13:09
0
雪    币: 209
活跃值: (778)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
ZwSuspendThread或NtSuspendThread或PsSuspendThread
NtGetContextThread
NtSetContextThread
ZwResumeThread或NtResumeThread或PsResumeThread
最后于 2019-1-8 14:36 被惊电编辑 ,原因:
2019-1-8 14:33
0
雪    币: 18
活跃值: (2079)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
9
不是NtGetContextThread不能获取系统线程吗
2019-1-8 19:43
0
雪    币: 3262
活跃值: (4404)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
Troy 不是NtGetContextThread不能获取系统线程吗
楼上那些基本在扯淡 获取不了的 想获取  插APC过去 除此之外 没办法
2019-1-8 20:41
0
雪    币: 18
活跃值: (2079)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
11
恩 找了很多资料说了用插APC的方法,其他好像真没什么办法了
2019-1-9 15:40
0
游客
登录 | 注册 方可回帖
返回
//