首页
社区
课程
招聘
未解决 [求助]ObReferenceObjectByHandle的用法
2021-1-21 15:34 1884

未解决 [求助]ObReferenceObjectByHandle的用法

2021-1-21 15:34
1884

最近在写类似360主动防御的项目,但是需要用到ObReferenceObjectByHandle这个函数,网上差了很多资料也没找到它的用法,写得很烂。ObReferenceObjectByHandle的用法和含义是什么啊?


[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
打赏
分享
最新回复 (2)
雪    币: 7
活跃值: (346)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ybt 2021-1-21 15:53
2
1
示例1:进程
PEPROCESS   pEprocess = NULL;
ObReferenceObjectByHandle(ProcessHandle, FILE_READ_DATA, *PsProcessType, KernelMode,
        (PVOID*)&pEprocess, NULL);
        
示例2:线程
PETHREAD    pEthread = NULL;
ObReferenceObjectByHandle(ThreadHandle, 0, *PsThreadType, KernelMode,
        (PVOID*)&pEthread, NULL);


最后于 2021-1-21 15:56 被ybt编辑 ,原因:
雪    币: 189
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
爷,傲视群雄 2021-1-21 16:54
3
0
谢谢
游客
登录 | 注册 方可回帖
返回