首页
社区
课程
招聘
[已解决]vista下如何获取svchost.exe进程的命令行
发表于: 2009-9-16 21:57 4300

[已解决]vista下如何获取svchost.exe进程的命令行

2009-9-16 21:57
4300
请问一下如果vista下获取显示程序命令行? 我用的方法是向GetCommandLineA创建线程获取返回值 然后读取 但是发现无法向svchost.exe进程创建线程
一般的程序获取正常 请问这是什么原因呢?
我已经将权限提高到 管理员debug 了 也考虑了随机映像

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 1946
活跃值: (243)
能力值: (RANK:330 )
在线值:
发帖
回帖
粉丝
2
76533C9B kernel32.GetCommandLineA    A1 94E55B76     mov     eax, dword ptr [765BE594]
76533CA0                             C3              retn
2009-9-16 22:32
0
雪    币: 635
活跃值: (101)
能力值: ( LV12,RANK:420 )
在线值:
发帖
回帖
粉丝
3
vista下createremotethread有特殊处理,对于服务进程,正常无法对其进行createremotethread。
你可以patch createremotethread(参考我之前的updatemcu法加载驱动的BIN~)
或者直接调用ntcreatethreadex来插入远程线程~
2009-9-16 22:49
0
雪    币: 962
活跃值: (1681)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
谢谢··~~
2009-9-17 11:54
0
游客
登录 | 注册 方可回帖
返回
//