阅读:3250回复:3
ObReferenceObjectByHandle这个函数
我hook了ZwQueryDirectoryFile函数,学习隐藏文件。想通过函数的hFile参数来得到目录。可是一调用ObReferenceObjectByHandle就BSoD,不知道为什么。救命啊!
我的调用格式是这样的: ObReferenceObjectByHandle(hFile,0,NULL,KernelMode,(PVOID)p,NULL); 不知道是不是对的。各位大侠,99我吧,都两天了 |
|
沙发#
发布于:2008-04-24 20:14
观看例程调用这个是可以的
但是,不知道你的参数是不是正确的~~~~比如hFile得到了没,或者你的p分配了空间没,等等~~~ |
|
板凳#
发布于:2008-04-25 08:34
谢谢,问题解决了,原来P的类型是(PVOID *),靠
|
|
地板#
发布于:2009-01-08 10:37
注意注意: NTSTATUS ObReferenceObjectByHandle( IN HANDLE Handle, IN ACCESS_MASK DesiredAccess, IN POBJECT_TYPE ObjectType OPTIONAL, IN KPROCESSOR_MODE AccessMode, OUT PVOID *Object, OUT POBJECT_HANDLE_INFORMATION HandleInformation OPTIONAL ); |
|
|