首页
社区
课程
招聘
[讨论]win10 1803是不是有什么奇怪的BUG?
发表于: 2018-8-8 21:01 3936

[讨论]win10 1803是不是有什么奇怪的BUG?

2018-8-8 21:01
3936
用NtQuerySystemInformation去系统句柄信息,在由句柄得到对象。输出对象的类型地址和对象类型索引。看最后一行,对象类型索引是35,对象类型地址是0xFFFFA60085C69EB0,而对象索引为34的对象类型地址也是0xFFFFA60085C69EB0,看前几行,对象索引为35的对象类型地址应该是0xFFFFA60085C69D50才对

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 5734
活跃值: (1737)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
你不觉得是你偏移搞错了么
2018-8-12 00:54
0
雪    币: 407
活跃值: (2054)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
小艾 你不觉得是你偏移搞错了么
对象类型的地址是ObGetObjectType的返回值,而ObGetObjectType这个API的地址,来自MmGetSystemRoutineAddress的返回值。TypeIndex的值来自于SystemHandleInformation
2018-8-14 08:49
0
游客
登录 | 注册 方可回帖
返回