首页
社区
课程
招聘
[旧帖] 驱动中如何根据进程名或进程pid得到进程句柄?! 0.00雪花
发表于: 2009-6-13 23:56 4932

[旧帖] 驱动中如何根据进程名或进程pid得到进程句柄?! 0.00雪花

2009-6-13 23:56
4932
从网上搜到很多代码,但研究后都不成功。大牛出手,给个可用的代码啊!
别说我懒啊,研究了几天了,粘了无数代码,没一个成功的!!
在驱动中得到个进程句柄,就这么难吗?!

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 170
活跃值: (90)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
2
简单不用出手
2009-6-14 00:29
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
已传入pid,用ZwOpenProcess获得了句柄,但用这个句柄调用ZwSetInformationProcess(app_phandle,ProcessExecuteFlags,&ExecuteFlags,sizeof(ExecuteFlags))时,status返回错误信息:c00000022,即“拒绝访问”!!
哪位高手帮忙看看,为什么进程句柄取到了,ZwSetInformationProcess却不成功!
2009-6-14 10:09
0
游客
登录 | 注册 方可回帖
返回
//