首页
社区
课程
招聘
[求助]csrss.exe 是不是含有系统所有进程的信息
发表于: 2009-3-8 22:51 4764

[求助]csrss.exe 是不是含有系统所有进程的信息

2009-3-8 22:51
4764
今天看到一个帖子说,如果一个进程不让打开,(他用驱动保护了)
可以通过 csrss.exe 找到目标进程?
这个是怎么回事?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 20
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
CSRSS.EXE进程拥有系统上几乎所有进程的句柄,除了下面4个系统进程外:

The Idle process

The System process

SMSS.EXE

CSRSS.EXE
2009-3-8 23:24
0
雪    币: 33
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
原来真是这样啊.

那么怎么样从csrss.exe 得到其它进程的句柄呢? 没搜索到
2009-3-9 10:55
0
雪    币: 635
活跃值: (101)
能力值: ( LV12,RANK:420 )
在线值:
发帖
回帖
粉丝
4
force dup

for (i = 0 ; i < 65535 ; i ++)
{
  DuplicateHandle(hcsrss , i , -1 , &hlocal , 0 , FALSE , DUP_SAME_ACCESS );
if (checkprocessnamebyhandle)
{
break ;
}
else
{
CloseHandle(hlocal);
}
}
2009-3-9 11:34
0
雪    币: 104
活跃值: (11)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
5
好像接近crss。exe没有那么简单吧,windows有保护吧!
2009-3-9 11:36
0
雪    币: 334
活跃值: (212)
能力值: ( LV2,RANK:150 )
在线值:
发帖
回帖
粉丝
6
好邪恶的暴力搜..
2009-3-9 22:36
0
游客
登录 | 注册 方可回帖
返回
//