首页
社区
课程
招聘
[已解决]vista下如何获取svchost.exe进程的命令行
发表于: 2009-9-16 21:57 4390

[已解决]vista下如何获取svchost.exe进程的命令行

2009-9-16 21:57
4390
请问一下如果vista下获取显示程序命令行? 我用的方法是向GetCommandLineA创建线程获取返回值 然后读取 但是发现无法向svchost.exe进程创建线程
一般的程序获取正常 请问这是什么原因呢?
我已经将权限提高到 管理员debug 了 也考虑了随机映像

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 1946
活跃值: (248)
能力值: (RANK:330 )
在线值:
发帖
回帖
粉丝
2
76533C9B kernel32.GetCommandLineA    A1 94E55B76     mov     eax, dword ptr [765BE594]
76533CA0                             C3              retn
2009-9-16 22:32
0
雪    币: 635
活跃值: (101)
能力值: ( LV12,RANK:420 )
在线值:
发帖
回帖
粉丝
3
vista下createremotethread有特殊处理,对于服务进程,正常无法对其进行createremotethread。
你可以patch createremotethread(参考我之前的updatemcu法加载驱动的BIN~)
或者直接调用ntcreatethreadex来插入远程线程~
2009-9-16 22:49
0
雪    币: 952
活跃值: (1821)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
谢谢··~~
2009-9-17 11:54
0
游客
登录 | 注册 方可回帖
返回
//