-
-
ReadProcessMemory返回拒绝访问
-
发表于: 2019-5-1 20:24 2737
-
分析一款恶意软件的时候发现它钩住了ZWwritevirtualmemory函数,之后创建浏览器进程,钩子函数主要获取了浏览器进程PEB结构,在ReadProcessMemory读取PEB结构的0*c字节的的时候返回拒绝访问,之后进入收尾阶段。我的疑问是为什么会出现拒绝访问?之前看见有提权的代码。希望大家给点建议,不甚感激
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
赞赏
他的文章
- [求助]ollydbg如何调试dll中建立的线程 2525
- ReadProcessMemory返回拒绝访问 2738
- [求助]关于一个VB程序的注册算法 2492
- [求助]CrackMe第二题的算法问题 5103
- [已解决]vs2013使用scanf出现的问题 3838
看原图
赞赏
雪币:
留言: