能力值:
( LV2,RANK:10 )
|
-
-
2 楼
进程句柄==-1表示当前进程
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
NtCurrentProcess 伪句柄表示自身进程
|
能力值:
( LV4,RANK:50 )
|
-
-
4 楼
Windows有一些默认的伪句柄,如: #define CURRENT_PROCESS_HANDLE ((HANDLE)-1) #define CURRENT_THREAD_HANDLE ((HANDLE)-2) #define CURRENT_PROCESS_TOKEN_HANDLE ((HANDLE)-4) #define CURRENT_THREAD_TOKEN_HANDLE ((HANDLE)-5) #define CURRENT_THREAD_EFFECTIVETOKEN_HANDLE ((HANDLE)-6)
https://github.com/KNSoft/NTAssassin/blob/master/Source/NTAssassin/include/NTAssassin/NTAssassin.h
|
能力值:
( LV3,RANK:30 )
|
-
-
5 楼
|
能力值:
( LV7,RANK:110 )
|
-
-
6 楼
|
能力值:
( LV7,RANK:110 )
|
-
-
7 楼
syser
NtCurrentProcess 伪句柄表示自身进程
感谢大哥
|
能力值:
( LV7,RANK:110 )
|
-
-
8 楼
Ratin
Windows有一些默认的伪句柄,如:
#define CURRENT_PROCESS_HANDLE ((HANDLE)-1)
#define CURRENT_T ...
感谢大哥
|
能力值:
( LV7,RANK:110 )
|
-
-
9 楼
|
|
|