首页
社区
课程
招聘
[求助] Ring0 派遣函数中如何使用 NtOpenProcess
发表于: 2010-7-8 18:27 5633

[求助] Ring0 派遣函数中如何使用 NtOpenProcess

2010-7-8 18:27
5633
写了个驱动。。

在入口函数中可以正确调用 NtOpenProcess   

可是使用   DeviceIoControl  调用却不行。。

网上查了半天。。。别人说是权限的问题。。。

这里该怎么办呀。。。怎么提权呀。。。求点资料谢谢了

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 34
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
换Zw系列函数试试
2010-7-8 20:27
0
雪    币: 247
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
说清楚点,不行怎么个不行的,status是什么
2010-7-8 20:44
0
雪    币: 227
活跃值: (28)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
NtOpenProcess   返回       C0000005
2010-7-8 21:14
0
雪    币: 722
活跃值: (123)
能力值: ( LV12,RANK:300 )
在线值:
发帖
回帖
粉丝
5
DeviceIoControl的派遣函数PreviousMode貌似还是UserMode。
可看http://bbs.pediy.com/showthread.php?t=95873中的讨论。
2010-7-9 00:21
0
雪    币: 227
活跃值: (28)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
现在主要就是    要修改   PreviousMode   呢。。。。

可是不知道怎么修改。。。

我在论坛上  搜驱动读写内存   也找不到。
2010-7-9 16:47
0
游客
登录 | 注册 方可回帖
返回