首页
社区
课程
招聘
[求助]_GDI_CELL地址查找问题
2020-3-29 22:55 1428

[求助]_GDI_CELL地址查找问题

2020-3-29 22:55
1428
我在看GDI Bitmap导致的内核提权的知识https://bbs.pediy.com/thread-225209.htm

有一个疑问,就是图3中在查找_GDI_CELL地址的时候为什么要用handle&0xFFFF呢?有什么含义嘛?谢谢。

图1

 
图2


图3


[培训]《安卓高级研修班(网课)》月薪三万计划,掌 握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
打赏
分享
最新回复 (2)
雪    币: 914
活跃值: (2188)
能力值: ( LV5,RANK:68 )
在线值:
发帖
回帖
粉丝
万剑归宗 1 2020-3-30 10:40
2
0
实际上,bitmap句柄的最后两个字节是该结构在GdiSharedHandleTable数组中的索引(=>handle & 0xffff)
雪    币: 188
活跃值: (450)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
吴俊 2020-3-30 11:18
3
0
万剑归宗 实际上,bitmap句柄的最后两个字节是该结构在GdiSharedHandleTable数组中的索引(=>handle & 0xffff)
为啥是handle & 0xffff呢?取低16位做索引有什么含义嘛?
游客
登录 | 注册 方可回帖
返回