• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            elva

            [轉]一段精巧的代碼~~ring3文件占坑大法

            #include <windows.h>

            BOOL OccupyFile( LPCTSTR lpFileName );


            int main()
            {
                OccupyFile("c:\\aaa111.txt");

                return 0;
            }



            void RaiseToDebugP()
            {
                HANDLE hToken;
                HANDLE hProcess = GetCurrentProcess();
                if ( OpenProcessToken(hProcess, TOKEN_ADJUST_PRIVILEGES | TOKEN_QUERY, &hToken) )
                {
                    TOKEN_PRIVILEGES tkp;
                    if ( LookupPrivilegeValue(NULL, SE_DEBUG_NAME, &tkp.Privileges[0].Luid) )
                    {
                        tkp.PrivilegeCount = 1;
                        tkp.Privileges[0].Attributes = SE_PRIVILEGE_ENABLED;
                        
                        BOOL bREt = AdjustTokenPrivileges(hToken, FALSE, &tkp, 0, NULL, 0) ;
                    }
                    CloseHandle(hToken);
                }    
            }

            BOOL OccupyFile( LPCTSTR lpFileName )
            {
                BOOL    bRet;
                
                RaiseToDebugP();

                HANDLE hProcess = OpenProcess( PROCESS_DUP_HANDLE, FALSE, 4);    // 4為system進程號

                if ( hProcess == NULL )
                {
                    hProcess = OpenProcess( PROCESS_DUP_HANDLE, FALSE, 8);        // 2K下是 8??
                    
                    if ( hProcess == NULL )
                        return FALSE;
                }

                HANDLE hFile;
                HANDLE hTargetHandle;

                hFile = CreateFile( lpFileName, GENERIC_READ, 0, NULL, CREATE_ALWAYS,FILE_ATTRIBUTE_NORMAL, NULL);    


                if ( hFile == INVALID_HANDLE_VALUE )
                {
                    CloseHandle( hProcess );
                    return FALSE;
                }

                bRet = DuplicateHandle( GetCurrentProcess(), hFile, hProcess, &hTargetHandle,
                    0, FALSE, DUPLICATE_SAME_ACCESS|DUPLICATE_CLOSE_SOURCE);

                CloseHandle( hProcess );

                return bRet;
            }

            posted on 2008-02-04 11:57 葉子 閱讀(967) 評論(0)  編輯 收藏 引用 所屬分類: 技術研究

            久久99这里只有精品国产| 国产aⅴ激情无码久久| 国产成人久久精品麻豆一区| 一本久久久久久久| 久久九九免费高清视频| 国产精品乱码久久久久久软件 | 欧美精品一区二区精品久久| 久久精品国产亚洲Aⅴ香蕉| 99久久夜色精品国产网站| 伊人久久免费视频| 亚洲欧美日韩中文久久| 岛国搬运www久久| 久久久久久夜精品精品免费啦 | 久久精品国产AV一区二区三区| 国产精品一久久香蕉国产线看| 四虎影视久久久免费| 国产精品久久久久影院色| 国产成人久久精品一区二区三区| www.久久精品| 日韩AV无码久久一区二区| 婷婷久久五月天| 国内精品伊人久久久久网站| 久久99热只有频精品8| 久久亚洲精品国产精品婷婷| 九九久久99综合一区二区| 亚洲国产精品无码久久一区二区| 精品免费久久久久国产一区 | 亚洲精品国产自在久久| 久久亚洲欧美日本精品| 国产精品对白刺激久久久| 久久精品国产亚洲AV无码娇色| 久久综合视频网| 久久大香萑太香蕉av| 久久天天躁狠狠躁夜夜avapp| 手机看片久久高清国产日韩| 久久久受www免费人成| 久久久久九国产精品| 精品久久久久久久久久久久久久久| 欧美激情精品久久久久| 国产精品久久久久9999| 亚洲国产精久久久久久久|