首页
社区
课程
招聘
ReadProcessMemory返回拒绝访问
发表于: 2019-5-1 20:24 2737

ReadProcessMemory返回拒绝访问

2019-5-1 20:24
2737
分析一款恶意软件的时候发现它钩住了ZWwritevirtualmemory函数,之后创建浏览器进程,钩子函数主要获取了浏览器进程PEB结构,在ReadProcessMemory读取PEB结构的0*c字节的的时候返回拒绝访问,之后进入收尾阶段。我的疑问是为什么会出现拒绝访问?之前看见有提权的代码。希望大家给点建议,不甚感激

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//