版块
论坛
喜欢
话题
应用
搜索
登录
注册
首页
>
编程与逆向
>
PC安全编程
>
反流氓、反木马和rootkit
>
关键技术:调用 NtOpenKey 系列服务函数怎样返回应用...
回复
« 返回列表
ks12345
驱动小牛
注册日期
2006-09-21
最后登录
2016-01-09
粉丝
0
关注
0
积分
7分
威望
223点
贡献值
0点
好评度
189点
原创分
0分
专家分
0分
加关注
写私信
阅读:
2020
回复:
0
关键技术:调用 NtOpenKey 系列服务函数怎样返回应用层可用句柄?
楼主
#
更多
只看楼主
倒序阅读
发布于:2007-03-28 17:04
保存
在驱动中直接调用 Nt 系列服务函数往往会失败返回 0xC0000005。
但是把调用委托给系统工作者进程却能成功。
若干个月后,俺知道了直接调用必须在系统进程空间里。
但是,经过俺的研究,NtOpenKey 等函数返回的句柄,不能在应用层非系统进程使用!
这貌似很好理解,句柄本来就是进程空间相关的么。
怎么样才能得到应用层非系统进程可用句柄呢?
喜欢
0
最新喜欢:
Thinking
回复
发帖
回复
« 返回列表
普通帖
您需要登录后才可以回帖,
登录
或者
注册
返回顶部
关闭
最新喜欢