首页
社区
课程
招聘
[求助]ProbeForWrite
发表于: 2022-6-16 20:54 7260

[求助]ProbeForWrite

2022-6-16 20:54
7260

ProbeForWrite的第三个参数到底该如何指定呢,应用场景,MDL向进程写入Shellcode,在进程地址空间分配用ZwAllocateVirtualMemory已经完成,网上的解释是先要用KeStackAttachProcess到目标进程,因为同一个地址进程不同内容也不同。MDL没有指定进程的选项,所以是在目标进程分配空间再用MDL映射到目标进程?ProbeForWrite的第三个参数和Shellcode的对齐值有关吗,试了下,只有指定为4的时候不蓝屏,但是功能没有实现,1和sizeof(SIZE_T)都会蓝屏,有大佬搞过吗


[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 2
支持
分享
最新回复 (6)
雪    币: 6124
活跃值: (4666)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
2
看processhacker
2022-6-16 21:26
0
雪    币: 1641
活跃值: (3601)
能力值: (RANK:15 )
在线值:
发帖
回帖
粉丝
3
不如截图代码,严重怀疑是你MDL用的有问题
2022-6-16 21:45
0
雪    币: 183
活跃值: (6634)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
4
黑洛 看processhacker
已解决,感谢
2022-6-17 14:26
0
雪    币: 183
活跃值: (6634)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
5
はつゆき 不如截图代码,严重怀疑是你MDL用的有问题
已解决,感谢
2022-6-17 14:27
0
雪    币: 914
活跃值: (2468)
能力值: ( LV5,RANK:68 )
在线值:
发帖
回帖
粉丝
6
看你以前发过的[优]帖,这些问题不应该还会问
2022-6-17 14:29
0
雪    币: 183
活跃值: (6634)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
7
万剑归宗 看你以前发过的[优]帖,这些问题不应该还会问[em_1]
好!说的太好了,鼓掌!!!
2022-6-17 14:38
0
游客
登录 | 注册 方可回帖
返回
//