首页
社区
课程
招聘
[求助]NtProtectVirtualMemory
发表于: 2022-6-14 16:43 6079

[求助]NtProtectVirtualMemory

2022-6-14 16:43
6079

NtProtectVirtualMemory第一个参数置为-1是啥意思,第一次见到这种写法


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 2
支持
分享
最新回复 (8)
雪    币: 1525
活跃值: (3422)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
进程句柄==-1表示当前进程
2022-6-14 16:49
0
雪    币: 3574
活跃值: (4719)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
NtCurrentProcess 伪句柄表示自身进程
2022-6-14 21:22
0
雪    币: 1787
活跃值: (2055)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
Windows有一些默认的伪句柄,如:
#define CURRENT_PROCESS_HANDLE                  ((HANDLE)-1)
#define CURRENT_THREAD_HANDLE                   ((HANDLE)-2)
#define CURRENT_PROCESS_TOKEN_HANDLE            ((HANDLE)-4)
#define CURRENT_THREAD_TOKEN_HANDLE             ((HANDLE)-5)
#define CURRENT_THREAD_EFFECTIVETOKEN_HANDLE    ((HANDLE)-6)

https://github.com/KNSoft/NTAssassin/blob/master/Source/NTAssassin/include/NTAssassin/NTAssassin.h
2022-6-15 00:19
0
雪    币: 4154
活跃值: (1535)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
5

2022-6-15 07:41
0
雪    币: 183
活跃值: (6634)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
6
tmflxw 进程句柄==-1表示当前进程
感谢大哥
2022-6-15 09:18
0
雪    币: 183
活跃值: (6634)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
7
syser NtCurrentProcess 伪句柄表示自身进程
感谢大哥
2022-6-15 09:18
0
雪    币: 183
活跃值: (6634)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
8
Ratin Windows有一些默认的伪句柄,如: #define CURRENT_PROCESS_HANDLE ((HANDLE)-1) #define CURRENT_T ...
感谢大哥
2022-6-15 09:18
0
雪    币: 183
活跃值: (6634)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
9
Boring勇哥
感谢大哥
2022-6-15 09:18
0
游客
登录 | 注册 方可回帖
返回
//