首页
社区
课程
招聘
未解决 [求助]调用NtSuspendThread 返回0xC00000022
发表于: 2019-3-16 21:33 3793

未解决 [求助]调用NtSuspendThread 返回0xC00000022

2019-3-16 21:33
3793
想暂停在System里面的线程 
但是自己用ZwOpen 打开线程以后 
调用Ntsuspend直接返回0xc0000022
有没有什么办法可以像PChunter那样暂停System里面的线程

NtSuspendThread 地址没有错  从PChunter里面看过 
传的Tid也是对的 
求大佬帮忙 
谢谢


[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 5734
活跃值: (1737)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
没有权限
2019-3-16 22:30
0
雪    币: 6542
活跃值: (3812)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我写了个 暂停驱动线程的,将近700行代码,你调用个NtSuspendThread就想暂停。 这么简单你就想多了。
2019-3-17 03:39
0
雪    币: 133
活跃值: (48)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
zhatian 我写了个 暂停驱动线程的,将近700行代码,你调用个NtSuspendThread就想暂停。 这么简单你就想多了。
老哥有没有兴趣分享下 
理论上大家都在内核层应该是有权限暂停的吧
zwopen 也是获取的thread all access啊
2019-3-17 08:27
0
雪    币: 12848
活跃值: (9108)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
5
XP:把SYSTEM THREAD标记位撸掉
WIN7以上:没试过,不知道
2019-3-17 09:40
0
雪    币: 6542
活跃值: (3812)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
Giftia 老哥有没有兴趣分享下 理论上大家都在内核层应该是有权限暂停的吧 zwopen 也是获取的thread all access啊
分享???  老板会叼死我的。
2019-3-17 19:45
0
雪    币: 6124
活跃值: (4471)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
7
就是改暂停位啊
2019-3-17 20:10
0
雪    币: 176
活跃值: (369)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
zhatian 我写了个 暂停驱动线程的,将近700行代码,你调用个NtSuspendThread就想暂停。 这么简单你就想多了。
一开始我在搞暂停的时候,觉得你好厉害,后来撸了个apc暂停的,发现代码没有100行。不知道你的700行怎么写的
2019-5-19 17:50
0
雪    币: 6542
活跃值: (3812)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
齐格弗里德 一开始我在搞暂停的时候,觉得你好厉害,后来撸了个apc暂停的,发现代码没有100行。不知道你的700行怎么写的
我2年前 就搞定的。你是来找脸打吗?
2019-5-19 18:02
0
雪    币: 176
活跃值: (369)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
我只是觉得你比较误导别人。两年前没有apc么,就算是使用ps暂停也没有七百行。说是怎么样就是怎么样,干嘛夸大其事,给我等新手带来困扰和压力呢?
2019-5-19 19:11
0
游客
登录 | 注册 方可回帖
返回
//