首页
社区
课程
招聘
[求助]内核调用ZwProtectVirtualMemory 返回C0000005错误
发表于: 2021-9-6 13:39 4992

[求助]内核调用ZwProtectVirtualMemory 返回C0000005错误

2021-9-6 13:39
4992

难搞,返回status是-1073741819 查了一下是C0000005 非法访问,搞不明白哪里非法了!

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
ULONG KernelVirtualProtect(HANDLE pid, PVOID addr, ULONG size, ULONG protect)
{
  ULONG OldProtect = -15942;
  PEPROCESS process;
  NTSTATUS status;
  SIZE_T alloc_pagesize = 8;
  KAPC_STATE apc_state;
  PsLookupProcessByProcessId(pid, &process);
  KeStackAttachProcess(process, &apc_state);
  status =pfn_ZwProtectVirtualMemory(ZwCurrentProcess(),&addr, &alloc_pagesize,PAGE_EXECUTE_READWRITE,&OldProtect);
  if (!NT_SUCCESS(status))
  {return status;}
  KeUnstackDetachProcess(&apc_state);
  ObDereferenceObject(process);
  return OldProtect;
  }

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 12848
活跃值: (9142)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
2
你这pfn_ZwProtectVirtualMemory是哪来的
2021-9-6 15:17
0
雪    币: 8188
活跃值: (2842)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
3
hzqst 你这pfn_ZwProtectVirtualMemory是哪来的
pFnZwProtectVirtualMemory pfn_ZwProtectVirtualMemory = NULL;
2021-9-6 17:09
0
雪    币: 248
活跃值: (3789)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
应该是参数不匹配,单步跟踪一下,有你想要的C5惊喜
2021-9-6 17:23
0
雪    币: 12848
活跃值: (9142)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
5
layerfsd pFnZwProtectVirtualMemory pfn_ZwProtectVirtualMemory = NULL;
你没给这玩意赋值吗?还是说pfn_ZwProtectVirtualMemory=找"NtProtectVirtualMemory"?
2021-9-6 18:07
0
雪    币: 2458
活跃值: (3318)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
6
hzqst 你没给这玩意赋值吗?还是说pfn_ZwProtectVirtualMemory=找"NtProtectVirtualMemory"?
和大表哥合影
2021-9-6 18:12
0
雪    币: 143
活跃值: (780)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
hzqst 你这pfn_ZwProtectVirtualMemory是哪来的
动态定位到的啊,抄的BB啊,这里就是返回C5裂开
2021-9-6 19:50
0
雪    币: 26
活跃值: (470)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
ZwCurrentProcess()换ObOpenObjectByPointer打开的内核句柄
2021-9-7 11:11
0
雪    币: 143
活跃值: (780)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
CIVIL哈 ZwCurrentProcess()换ObOpenObjectByPointer打开的内核句柄
亲亲这两个打开的句柄有什么区别吗!!!
2021-9-7 12:40
0
游客
登录 | 注册 方可回帖
返回
//