阅读:1523回复:3
vista32下调用obreferenceobjectbyhandle函数导致死机
我hook了ZwQueryDirecotryFile进行文件隐藏,在里面想利用传入的文件handle得到目录路径名,并调用obreferenceobjectbyhandle得到FileObject。装上驱动以后并重启vista,重启以后,我第一次用鼠标双击一个图标,机器就死了。是不是vista不支持这种做法啊?请大虾们指教。。。
|
|
|
沙发#
发布于:2008-12-17 21:04
用obreferenceobjectbyhandle肯定是可以用的。把windbg分析蓝屏文件的!analyze -v贴出来看看
|
|
板凳#
发布于:2008-12-17 21:45
没有蓝屏,就是机器死在那里不动了,在vista系统下
|
|
|
地板#
发布于:2008-12-27 19:50
看看挂在什么地方了。
设法得到转储 |
|