-
-
[旧帖] [求助]快疯了,关于ObReferenceObjectByHandle 0.00雪花
-
发表于: 2008-4-24 15:58 3048
-
我hook了ZwQueryDirectoryFile函数,学习隐藏文件。想通过函数的hFile参数来得到目录。可是一调用ObReferenceObjectByHandle就BSoD,不知道为什么。救命啊!
我的调用格式是这样的:
ObReferenceObjectByHandle(hFile,0,NULL,KernelMode,(PVOID)p,NULL);
hFile是ZwQueryDirectoryFile的第一个参数。
我的调用格式是这样的:
ObReferenceObjectByHandle(hFile,0,NULL,KernelMode,(PVOID)p,NULL);
hFile是ZwQueryDirectoryFile的第一个参数。
[招生]系统0day安全班,企业级设备固件漏洞挖掘,Linux平台漏洞挖掘!
赞赏
他的文章
- [求助]堆栈宽度问题 4601
- [求助]关于删除设备 3623
- [求助]快疯了,关于ObReferenceObjectByHandle 3049
- [求助]弱弱地打听个事:怎么从盘符得到设备名 5172
- [求助]关于插入设备栈的问题 3445
看原图
赞赏
雪币:
留言: