首页
社区
课程
招聘
Windows内核-句柄表(五)
发表于: 2022-8-14 15:04 8426

Windows内核-句柄表(五)

2022-8-14 15:04
8426

全局句柄表中只存储进程和线程对象,把PID/CID当作索引在全局句柄表中查找对应对象结构.


全局句柄表最多有三张表,可以存1024x1024x512个。

通过进程PID,在全局句柄表中查到进程对象

查看对象类型

全局句柄表中存储的是所有进程和线程的句柄表。每个进程还存储自己的私有句柄表

1.EPROCESS的f4位置存的就是进程的私有句柄表

2.查看私有句柄表结构

DriverMain.c

句柄提权步骤


[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 11
支持
分享
最新回复 (4)
雪    币: 9
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
2
2022-8-15 00:02
0
雪    币: 9
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
3
感谢大佬发布技术文章
2022-8-15 00:03
0
雪    币: 3836
活跃值: (4142)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
谢谢分享
2022-8-15 09:07
0
雪    币: 229
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
5
学习
2022-8-23 16:02
0
游客
登录 | 注册 方可回帖
返回
//