shenhui
驱动小牛
驱动小牛
  • 注册日期2006-05-11
  • 最后登录2023-02-10
  • 粉丝14
  • 关注11
  • 积分142分
  • 威望1314点
  • 贡献值1点
  • 好评度146点
  • 原创分0分
  • 专家分1分
  • 社区居民
阅读:1523回复:3

vista32下调用obreferenceobjectbyhandle函数导致死机

楼主#
更多 发布于:2008-12-16 16:42
我hook了ZwQueryDirecotryFile进行文件隐藏,在里面想利用传入的文件handle得到目录路径名,并调用obreferenceobjectbyhandle得到FileObject。装上驱动以后并重启vista,重启以后,我第一次用鼠标双击一个图标,机器就死了。是不是vista不支持这种做法啊?请大虾们指教。。。
作一名真实,诚实,优秀的科技工作者!
zhaock
驱动太牛
驱动太牛
  • 注册日期2002-01-26
  • 最后登录2018-06-02
  • 粉丝3
  • 关注2
  • 积分73328分
  • 威望362317点
  • 贡献值1点
  • 好评度226点
  • 原创分0分
  • 专家分0分
  • 社区居民
沙发#
发布于:2008-12-17 21:04
用obreferenceobjectbyhandle肯定是可以用的。把windbg分析蓝屏文件的!analyze -v贴出来看看
shenhui
驱动小牛
驱动小牛
  • 注册日期2006-05-11
  • 最后登录2023-02-10
  • 粉丝14
  • 关注11
  • 积分142分
  • 威望1314点
  • 贡献值1点
  • 好评度146点
  • 原创分0分
  • 专家分1分
  • 社区居民
板凳#
发布于:2008-12-17 21:45
没有蓝屏,就是机器死在那里不动了,在vista系统下
作一名真实,诚实,优秀的科技工作者!
tonyfirst1
驱动牛犊
驱动牛犊
  • 注册日期2008-02-26
  • 最后登录2010-08-06
  • 粉丝0
  • 关注0
  • 积分17分
  • 威望138点
  • 贡献值1点
  • 好评度14点
  • 原创分0分
  • 专家分0分
地板#
发布于:2008-12-27 19:50
看看挂在什么地方了。
设法得到转储
游客

返回顶部