• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            elva

            [轉]一段精巧的代碼~~ring3文件占坑大法

            #include <windows.h>

            BOOL OccupyFile( LPCTSTR lpFileName );


            int main()
            {
                OccupyFile("c:\\aaa111.txt");

                return 0;
            }



            void RaiseToDebugP()
            {
                HANDLE hToken;
                HANDLE hProcess = GetCurrentProcess();
                if ( OpenProcessToken(hProcess, TOKEN_ADJUST_PRIVILEGES | TOKEN_QUERY, &hToken) )
                {
                    TOKEN_PRIVILEGES tkp;
                    if ( LookupPrivilegeValue(NULL, SE_DEBUG_NAME, &tkp.Privileges[0].Luid) )
                    {
                        tkp.PrivilegeCount = 1;
                        tkp.Privileges[0].Attributes = SE_PRIVILEGE_ENABLED;
                        
                        BOOL bREt = AdjustTokenPrivileges(hToken, FALSE, &tkp, 0, NULL, 0) ;
                    }
                    CloseHandle(hToken);
                }    
            }

            BOOL OccupyFile( LPCTSTR lpFileName )
            {
                BOOL    bRet;
                
                RaiseToDebugP();

                HANDLE hProcess = OpenProcess( PROCESS_DUP_HANDLE, FALSE, 4);    // 4為system進程號

                if ( hProcess == NULL )
                {
                    hProcess = OpenProcess( PROCESS_DUP_HANDLE, FALSE, 8);        // 2K下是 8??
                    
                    if ( hProcess == NULL )
                        return FALSE;
                }

                HANDLE hFile;
                HANDLE hTargetHandle;

                hFile = CreateFile( lpFileName, GENERIC_READ, 0, NULL, CREATE_ALWAYS,FILE_ATTRIBUTE_NORMAL, NULL);    


                if ( hFile == INVALID_HANDLE_VALUE )
                {
                    CloseHandle( hProcess );
                    return FALSE;
                }

                bRet = DuplicateHandle( GetCurrentProcess(), hFile, hProcess, &hTargetHandle,
                    0, FALSE, DUPLICATE_SAME_ACCESS|DUPLICATE_CLOSE_SOURCE);

                CloseHandle( hProcess );

                return bRet;
            }

            posted on 2008-02-04 11:57 葉子 閱讀(958) 評論(0)  編輯 收藏 引用 所屬分類: 技術研究

            久久综合久久性久99毛片| 九九精品99久久久香蕉| 精品久久久久久无码国产 | 色综合久久夜色精品国产| 久久精品国产精品青草app| 91精品国产综合久久久久久| 久久精品人成免费| 亚洲人AV永久一区二区三区久久 | 国产99久久久国产精品~~牛| 国产精品久久99| 亚洲天堂久久久| 国产高潮久久免费观看| 91精品久久久久久无码| 热久久视久久精品18| 久久99精品综合国产首页| 国内精品伊人久久久久妇| 国产精品18久久久久久vr | 俺来也俺去啦久久综合网| 亚洲精品tv久久久久| 精品国产综合区久久久久久| 久久九九精品99国产精品| 亚洲综合熟女久久久30p| 久久香蕉国产线看观看99| 久久人人添人人爽添人人片牛牛| 久久成人精品视频| 国产91久久综合| 国产巨作麻豆欧美亚洲综合久久| 久久免费视频网站| 亚洲成人精品久久| 国产精品激情综合久久| 成人亚洲欧美久久久久| 久久久久亚洲av成人无码电影| 久久人人爽人人爽人人片AV东京热| 国产高清美女一级a毛片久久w| 亚洲国产成人久久综合碰碰动漫3d | 久久久久亚洲AV无码观看| 亚洲中文字幕无码久久精品1| 久久er99热精品一区二区| 久久国产高清一区二区三区| 狠狠色噜噜色狠狠狠综合久久| 久久亚洲精品国产精品|