能力值:
( LV4,RANK:55 )
|
-
-
2 楼
对的
对控制码为IOCTL_TCP_QUERY_INFORMATION_EX时做点处理吧
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
求详细..这个函数没用过
我用的是Delphi,参数有点看不懂
NTSTATUS ZwDeviceIoControlFile(
_In_ HANDLE FileHandle,
_In_opt_ HANDLE Event,
_In_opt_ PIO_APC_ROUTINE ApcRoutine,
_In_opt_ PVOID ApcContext,
_Out_ PIO_STATUS_BLOCK IoStatusBlock,
_In_ ULONG IoControlCode,
_In_opt_ PVOID InputBuffer,
_In_ ULONG InputBufferLength,
_Out_opt_ PVOID OutputBuffer,
_In_ ULONG OutputBufferLength
);
具体在哪个参数 -> 的哪个子属性里?
|
能力值:
( LV6,RANK:90 )
|
-
-
4 楼
你逆一下这个函数就知道了,它用了一个结构来做缓冲区,大概是 { dword,tdiobjectid,buf1,buflen1,buf2,buflen2,buf3,buflen3,buf4,buflen4,dwNum} ,然后打开\\\\.\\Nsi设备,发送0x0012001b控制码,调用zwDeviceIoControlFile,然后返回的数据就在这1-4的buf了。这几个buf怎么定义,就看你查询什么信息,你简单逆向下好容易得出的
|
|
|