首页
社区
课程
招聘
[求助]关于windows内核的pspcidtable的问题
发表于: 2007-10-9 21:30 5135

[求助]关于windows内核的pspcidtable的问题

2007-10-9 21:30
5135
pspcidtable内核变量指向_HANDLE_TABLE结构,2000下面指向3层表,XP和2003下面先一张表,如果线程和进程对象数过多,就会存在2层表,我修改了表中相应的对象的指针,但是不能实现进程隐藏。
例如system进程的对象指针是81234567
我把我想修改的explorer进程对象的指针改成system的81234567,只能实现访问explorer的权限成为system的高权限,不能在任务管理器里面实现两个system,假定要看到两个system,如何修改?只为研究~~另外,隐藏进程不想用对activeprocesslinks断链的方法

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
主要是帮别人问的 
那个人死要面子
2007-10-9 21:37
0
雪    币: 66
活跃值: (16)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
3
简单一点,直接把explorer的UniqueProcessId改成4
2007-10-14 08:04
0
游客
登录 | 注册 方可回帖
返回
//