首页
社区
课程
招聘
[原创]用驱动实现自己的 ZwOpenProcess ZwReadVirtualMemory ZwWriteVirtualMemory[菜鸟学习笔记]
发表于: 2009-3-3 22:12 30336

[原创]用驱动实现自己的 ZwOpenProcess ZwReadVirtualMemory ZwWriteVirtualMemory[菜鸟学习笔记]

2009-3-3 22:12
30336
收藏
免费 7
支持
分享
最新回复 (35)
雪    币: 129
活跃值: (31)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26


LS这位大哥膜拜错对象了,这帖子LZ的不是我的,应该膜拜他,况且我只是个新手.LZ以前也是我老师呢
2009-7-17 11:53
0
雪    币: 284
活跃值: (106)
能力值: ( LV9,RANK:160 )
在线值:
发帖
回帖
粉丝
27
这个东西有什么用呢?杀进程吗?内核杀进程是不需要打开进程的……
2009-7-17 16:49
0
雪    币: 284
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
ls就知道打打杀杀的,阿弥陀佛。这里看雪,不要啊。

p.s: ssdt hook而已啊
2009-7-18 09:05
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
好东西 收下了 谢谢啊
2010-2-13 09:05
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
怎么附件里没有使用例程啊?哪位高手写个例程啊?谢谢
2010-2-13 09:06
0
雪    币: 239
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
status = ObReferenceObjectByHandle(
                  hProcess,
                  PROCESS_VM_WRITE|PROCESS_VM_READ,
                  NULL,
                  KernelMode,
                  &EProcess,
                  NULL
                  );
这函数兄弟编译不过去。。KernelMode这函数没指定。。
2010-4-9 16:59
0
雪    币: 796
活跃值: (370)
能力值: ( LV9,RANK:380 )
在线值:
发帖
回帖
粉丝
33
你声明了吗?
2010-4-9 18:56
0
雪    币: 141
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
switch (ioControlCode)
    {
    case  0X0022E004:
          XXXX
    case  0X0022E008:

……
   }
这几个数值都是代表啥意思?咋获取的呢?
希望有大侠能指点下~~
2010-10-25 23:41
0
雪    币: 132
活跃值: (30)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
35
I donot know
2010-10-27 10:00
0
雪    币: 278
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
switch (ioControlCode)
    {
    case  0X0022E004:
          XXXX
    case  0X0022E008:

我也想知道。这些16进制的数据是作者自己的定义的,还是资料可以查询的?能否告知一下,谢谢
2011-10-24 19:16
0
雪    币: 7
活跃值: (333)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
37
哈哈。
2011-10-24 23:00
0
游客
登录 | 注册 方可回帖
返回
//