版块
论坛
喜欢
话题
应用
搜索
登录
注册
Odyssey的个人空间
访问量
0
新鲜事
帖子
资料
http://bbs3.driverdevelop.com/index.php?m=space&uid=96313
如何从kernel mode创建user mode的进/线程?
各位前辈,可以从kernel mode直接创建一个运行在user mode线/进程吗?类似Win32 Api的CreateProcess/CreateThread ?
回复
(
18
)
2005-02-22 00:57
来自版块 -
内核编程
◆
◆
表情
告诉我的粉丝
提 交
EICAR
:
好吧,俺改改,如何获得一个_ETHREAD呢?望不吝赐教
(2005-06-28 13:46)
回复
bmyyyud
:
这是最容易的呀,这里是讨论在Ring0 创建进程的 是吗?能不能给个例子?谢谢~ 这样岂不是可以使得进程“不死”? 看这个 http://www.driverdevelop.com/forum/html_88451.html?1116206350 但是进程...
(2005-05-16 09:19)
回复
fire2fire
:
这是最容易的呀,这里是讨论在Ring0 创建进程的 是吗?能不能给个例子?谢谢~ 这样岂不是可以使得进程“不死”?
(2005-05-15 19:27)
回复
bmyyyud
:
能不能在Ring3进入Ring0后创建内核线程? 这是最容易的呀,这里是讨论在Ring0 创建进程的
(2005-05-15 16:33)
回复
hzjdriver
:
给我也来份 boy1h@yahoo.com.cn
(2005-05-15 12:53)
回复
fire2fire
:
能不能在Ring3进入Ring0后创建内核线程?
(2005-05-14 22:16)
回复
wywwwl
:
[quote] 谁解决了ring0下创建ring3进程的问题?能否给我发一份,送分20。 我的邮箱: panqz_1980@163.com,谢谢。 已发给你 [/quote] 给我也来份 wywwwl@163.com
(2005-05-13 12:56)
回复
bmyyyud
:
谁解决了ring0下创建ring3进程的问题?能否给我发一份,送分20。 我的邮箱: panqz_1980@163.com,谢谢。 已发给你
(2005-05-13 08:55)
回复
dalaoban
:
谁解决了ring0下创建ring3进程的问题?能否给我发一份,送分20。 我的邮箱: panqz_1980@163.com,谢谢。
(2005-05-12 17:27)
回复
Odyssey
:
[quote]http://www.rootkit.com/newsread.php?newsid=259 很详细 对,我就是在这个例子上修改的.... [/quote] 那个后面的汇编看不太懂啊,wowocock能把你的代码发给我一份吗?
(2005-02-24 14:21)
回复
1
2
下一页 »
Odyssey
加关注
写私信
0
关注
0
粉丝
160
帖子
返回顶部