首页
社区
课程
招聘
[求助]ObReferenceObjectByHandle怎样来反杀调用它的进程?
发表于: 2009-3-7 17:37 4460

[求助]ObReferenceObjectByHandle怎样来反杀调用它的进程?

2009-3-7 17:37
4460
ObReferenceObjectByHandle怎样来反杀调用它的进程?

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
2
把返回的Object换成PsGetCurrentProcess就可以了,Thread同法处理
2009-3-7 18:15
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
ObReferenceObjectByHandle(
        IN HANDLE Handle,
        IN ACCESS_MASK DesiredAccess,
        IN POBJECT_TYPE ObjectType OPTIONAL,
        IN KPROCESSOR_MODE AccessMode,
        OUT PVOID *Object,
        OUT POBJECT_HANDLE_INFORMATION HandleInformation OPTIONAL
        )
把这个OUT PVOID *Object吗?
2009-3-7 18:19
0
雪    币: 225
活跃值: (10)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
4
判断下ObjectType 是什么,进程还是线程在更改Object
2009-3-7 18:28
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
这个HOOK会有线程来操作它吗?有的话我是否先要判断操作它的类型是线程还是进程?
2009-3-8 02:42
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
很猥琐,很猥琐
2009-3-8 06:24
0
游客
登录 | 注册 方可回帖
返回
//