首页
社区
课程
招聘
[求助]windows server 2016 不能访问win32kbase!gpHandleManager
发表于: 2019-12-17 11:18 2944

[求助]windows server 2016 不能访问win32kbase!gpHandleManager

2019-12-17 11:18
2944
找到一个pdf《 LPE vulnerabilities exploitation on Windows 10 Anniversary Update 》,上面提到年度更新后,查找GDI对象的地址得用“win32kbase!gpHandleManager”,给出的公式是:
dq poi(poi(poi(poi(poi((poi(poi(win32kbase!gpHandleManager)+0x10) + 8 + 0*8)) + 0x18)) + ((GDI_handle & 0xffff) / 0x100) * 8) + ( GDI_handle & 0xff)*0x10 + 8)

但是我用windbg内核调试的server 2016的时候,这个变量没有值,就是下面这样:


调试的版本是

补丁是系统安装时自带的


请教一下各位大佬,是我操作哪里有问题,还是2016系统不一样的原因?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 412
活跃值: (2181)
能力值: ( LV3,RANK:25 )
在线值:
发帖
回帖
粉丝
2
没有attach gui线程吧
2019-12-17 12:45
1
雪    币: 786
活跃值: (724)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
劫局丶 没有attach gui线程吧
十分感谢,果真如此,我切换到一个notepad进程后,再检查,确实有值输出了。是因为如果当前进程没有GUI线程,系统会屏蔽掉win32kbase!gpHandleManager吗
2019-12-18 11:00
0
雪    币: 412
活跃值: (2181)
能力值: ( LV3,RANK:25 )
在线值:
发帖
回帖
粉丝
4
牧野鹰扬 十分感谢,果真如此,我切换到一个notepad进程后,再检查,确实有值输出了。是因为如果当前进程没有GUI线程,系统会屏蔽掉win32kbase!gpHandleManager吗
不是GUI线程,没有内存映射的
2019-12-18 21:16
0
雪    币: 786
活跃值: (724)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
哦,好的,十分感谢
2019-12-20 17:19
0
游客
登录 | 注册 方可回帖
返回
//