首页
社区
课程
招聘
[求助]获取不了驱动对象,有代码
发表于: 2009-5-12 15:07 4720

[求助]获取不了驱动对象,有代码

2009-5-12 15:07
4720
GetDriverObject proc
local oa:OBJECT_ATTRIBUTES
local iosb:IO_STATUS_BLOCK
local hFile:HANDLE
local lpObj:HANDLE
pushad
InitializeObjectAttributes addr oa,$CCOUNTED_UNICODE_STRING ("\\??\\xxx.sys"),OBJ_CASE_INSENSITIVE + OBJ_KERNEL_HANDLE,NULL,NULL
invoke ZwCreateFile,addr hFile,0001f01ffh,addr oa,addr iosb,0,000000080h,000000007h,000000003h,000000020h,0,0
invoke  ObReferenceObjectByHandle,hFile,0,0,KernelMode,addr lpObj,0
invoke  ZwClose,hFile
popad
mov eax,lpObj
ret
GetDriverObject endp

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 581
活跃值: (149)
能力值: ( LV12,RANK:600 )
在线值:
发帖
回帖
粉丝
2
("\\??\\xxx.sys")
怎么看起来很不顺眼
2009-5-12 15:47
0
雪    币: 419
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
那看起来,怎么才顺眼呢
2009-5-12 15:52
0
游客
登录 | 注册 方可回帖
返回
//