首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
安全工具
发新帖
3
0
[求助]在驱动里怎么获取前台窗体的句柄
发表于: 2013-8-13 04:41
21378
[求助]在驱动里怎么获取前台窗体的句柄
Anzun
2013-8-13 04:41
21378
在应用层我知道用GETFOREGROUNWINDOW但是在驱动里怎么获取呢?
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
3
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
11
)
accessd
雪 币:
1115
活跃值:
(122)
能力值:
( LV7,RANK:100 )
在线值:
发帖
21
回帖
311
粉丝
3
关注
私信
accessd
2
2
楼
用NtGETFOREGROUNWINDOW
2013-8-13 22:01
0
Anzun
雪 币:
5
活跃值:
(108)
能力值:
( LV2,RANK:10 )
在线值:
发帖
44
回帖
300
粉丝
2
关注
私信
Anzun
3
楼
我百度了一下。。
大哥找不到这个函数的说明!
2013-8-13 23:46
0
非安全
雪 币:
750
活跃值:
(227)
能力值:
( LV9,RANK:780 )
在线值:
发帖
63
回帖
487
粉丝
12
关注
私信
非安全
17
4
楼
手误吧,应该
NtUserGetForegroundWindow
sssdt 函数
C:\WINDOWS\system32\win32k.sys
2013-8-16 10:02
0
Anzun
雪 币:
5
活跃值:
(108)
能力值:
( LV2,RANK:10 )
在线值:
发帖
44
回帖
300
粉丝
2
关注
私信
Anzun
5
楼
看了相关的帖子。。
都不能直接调用。。。
好像要用SSTD表找到函数地址。
2013-8-16 18:34
0
非安全
雪 币:
750
活跃值:
(227)
能力值:
( LV9,RANK:780 )
在线值:
发帖
63
回帖
487
粉丝
12
关注
私信
非安全
17
6
楼
SSTD表是导出的,名称为 KeServiceDescriptorTable,SSSTD表没有导出,但它和SSTD表的偏移固定。
很不幸,你要的“NtUserGetForegroundWindow”函数在SSSDT表没有被导出,但我们可以通过SSDT表和硬编码的偏移找到,论坛上页有帖子通过搜索找到的代码,但硬编码更可靠。
SSSDT表地址=KeServiceDescriptorTable + 偏移
NtUserGetForegroundWindow= SSSDT表地址 + 序号 x 4
1.论坛有帖子列了不同系统版本的偏移
2.PowerTool.exe可以查看NtUserGetForegroundWindow的序号
参考文档:
shadow ssdt学习笔记(一)(二)
告别硬编码-发个获取未导出函数地址的Dll及源码
2013-8-16 18:50
0
Anzun
雪 币:
5
活跃值:
(108)
能力值:
( LV2,RANK:10 )
在线值:
发帖
44
回帖
300
粉丝
2
关注
私信
Anzun
7
楼
嗯。
谢谢。。我是下。。!
2013-8-16 19:47
0
Anzun
雪 币:
5
活跃值:
(108)
能力值:
( LV2,RANK:10 )
在线值:
发帖
44
回帖
300
粉丝
2
关注
私信
Anzun
8
楼
PowerTool大哥这个工具没用过。。
找不到序列号。。
大哥给个步骤吧。
2013-8-16 20:19
0
SilentGamb
雪 币:
112
活跃值:
(57)
能力值:
( LV12,RANK:200 )
在线值:
发帖
37
回帖
214
粉丝
0
关注
私信
SilentGamb
1
9
楼
您真懒啊,这么搞会伤了 accessd 和 非安全 的心.
PowerTool 用 google 一堆下载...
找了一个 PowerTool 给您,
请下载!
PowerToolV4.3.zip
上传的附件:
PowerToolV4.3.zip
(0.98MB,24次下载)
2013-8-16 21:52
0
Anzun
雪 币:
5
活跃值:
(108)
能力值:
( LV2,RANK:10 )
在线值:
发帖
44
回帖
300
粉丝
2
关注
私信
Anzun
10
楼
[QUOTE=SilentGamb;1211266]您真懒啊,这么搞会伤了 accessd 和 非安全 的心.
PowerTool 用 google 一堆下载...
找了一个 PowerTool 给您,
请下载!
PowerToolV4.3.zip
[/QUOTE]
这个工具我有。。
大哥问题是我不会用。。
不知道那个序列号在那个选项卡里!
大哥别气哦
小弟菜鸟!
2013-8-17 04:51
0
Anzun
雪 币:
5
活跃值:
(108)
能力值:
( LV2,RANK:10 )
在线值:
发帖
44
回帖
300
粉丝
2
关注
私信
Anzun
11
楼
[QUOTE=SilentGamb;1211266]您真懒啊,这么搞会伤了 accessd 和 非安全 的心.
PowerTool 用 google 一堆下载...
找了一个 PowerTool 给您,
请下载!
PowerToolV4.3.zip
[/QUOTE]
好了找到了。。
谢谢大哥咯!
2013-8-17 04:52
0
SilentGamb
雪 币:
112
活跃值:
(57)
能力值:
( LV12,RANK:200 )
在线值:
发帖
37
回帖
214
粉丝
0
关注
私信
SilentGamb
1
12
楼
我误会您的意思了,以为您找不到PowerTools, 抱歉.
特意试了一下, PCHunter也可以显示ShadowSSDT函数索引号码.
别的ARK工具应该也可以的(A盾等), 应该都有这个功能.
贴2张图,给后来的同学用
上传的附件:
NtUserGetForegroundWindows在ShadowSSDT表中的序号.png
(60.25kb,2次下载)
NtUserGetForegroundWindows在ShadowSSDT表中的序号_ByPcHunter.png
(61.64kb,2次下载)
2013-8-17 05:26
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
Anzun
44
发帖
300
回帖
10
RANK
关注
私信
他的文章
[求助]ubuntu 使用vscode+cmake+gdb 写c++代码
4520
[讨论]windows登录密码拦截
1986
[求助]数组越界问题
3692
[求助]硬件断点
3171
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部