首页
社区
课程
招聘
11
Windows内核-句柄表(五)
发表于: 2022-8-14 15:04 8754

Windows内核-句柄表(五)

2022-8-14 15:04
8754

全局句柄表中只存储进程和线程对象,把PID/CID当作索引在全局句柄表中查找对应对象结构.


全局句柄表最多有三张表,可以存1024x1024x512个。

通过进程PID,在全局句柄表中查到进程对象

查看对象类型

全局句柄表中存储的是所有进程和线程的句柄表。每个进程还存储自己的私有句柄表

1.EPROCESS的f4位置存的就是进程的私有句柄表

2.查看私有句柄表结构

DriverMain.c

句柄提权步骤


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 11
支持
分享
赞赏记录
参与人
雪币
留言
时间
mb_yfioexda
为你点赞~
2023-8-22 10:59
伟叔叔
为你点赞~
2023-3-18 01:31
PLEBFE
为你点赞~
2023-1-12 00:44
mb_htevdftu
为你点赞~
2022-10-28 08:07
IKAIL
为你点赞~
2022-9-12 21:44
heye123
为你点赞~
2022-8-17 00:10
zhczf
为你点赞~
2022-8-15 14:07
mb_xuxpsolj
为你点赞~
2022-8-15 09:46
我skyddr
为你点赞~
2022-8-15 00:02
zhang_derek
为你点赞~
2022-8-14 21:12
Grav1ty
为你点赞~
2022-8-14 19:21
最新回复 (4)
雪    币: 9
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
2
2022-8-15 00:02
0
雪    币: 9
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
3
感谢大佬发布技术文章
2022-8-15 00:03
0
雪    币: 3836
活跃值: (4142)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
谢谢分享
2022-8-15 09:07
0
雪    币: 229
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
5
学习
2022-8-23 16:02
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册