青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

S.l.e!ep.¢%

像打了激速一樣,以四倍的速度運(yùn)轉(zhuǎn),開心的工作
簡單、開放、平等的公司文化;尊重個性、自由與個人價值;
posts - 1098, comments - 335, trackbacks - 0, articles - 1
  C++博客 :: 首頁 :: 新隨筆 :: 聯(lián)系 :: 聚合  :: 管理

監(jiān)控Explorer的進(jìn)程創(chuàng)建問題

上一篇 / 下一篇 ?2008-08-23 14:50:57

近日筆者收到某網(wǎng)友的信件稱,“為何自己寫的監(jiān)控 Explorer進(jìn)程代碼運(yùn)行后,系統(tǒng)會崩潰?!爆F(xiàn)筆者就這一問題,拿出與用戶共同探討。NT 下的 Explorer 通過 CreateProcessInternalW建立,R3的控制權(quán)。代碼如下:

????? bInheritHandles,
  DWORD?dwCreationFlags,
  LPVOID?lpEnvironment,
  LPCWSTR?lpCurrentDirectory,
  LPSTARTUPINFOW?lpStartupInfo,
  LPPROCESS_INFORMATION?lpProcessInformation,
  PHANDLE?hNewToken);
  int?APIENTRY?DllMain(HINSTANCE?hInstance,?DWORD?dwReason,?LPVOID?lpReserved)
  {
  UNREFERENCED_PARAMETER(lpReserved);
  if?(dwReason?==?DLL_PROCESS_ATTACH)
  {
  ExampleJmp();
  }
  else?if?(dwReason?==?DLL_PROCESS_DETACH)
  {
  SetHookOff();
  }
  return?1;
  }
  void?HookOneAPI(LPCTSTR?ModuleName,?LPCTSTR?ApiName,?FARPROC?lpNewFunc)
  {
  BYTE?str[8]?=?{?0x0B8,?0x0,?0x0,?0x40,?0x0,?0x0FF,?0x0E0,0};?//?mov?eax,addr?jmp?eax
  memcpy(m_NewFunc,str,8);
  m_lpHookFunc?=?GetProcAddress(GetModuleHandle(ModuleName),ApiName);
  m_hProc?=?GetCurrentProcess();
  memcpy(m_OldFunc,(char?*)m_lpHookFunc,8);
  *(DWORD?*)(?m_NewFunc?+?1?)?=?(DWORD)lpNewFunc;
  }
  void?WINAPI?SetHookOn()
  {
  MEMORY_BASIC_INFORMATION?mbi;
  VirtualQuery(m_lpHookFunc,&mbi,sizeof(mbi));
  VirtualProtect(m_lpHookFunc,sizeof(DWORD),PAGE_READWRITE,0);
  DWORD?dwOldFlag;
  WriteProcessMemory(m_hProc,?(void?*)m_lpHookFunc,
  (void?*)m_NewFunc,?8,&dwOldFlag);
  }
  void?WINAPI?SetHookOff()
  {
  DWORD?dwOldFlag;
  WriteProcessMemory(m_hProc,?(void?*)m_lpHookFunc,
  (void?*)m_OldFunc,?8,?&dwOldFlag);
  }
  BOOL?WINAPI?MyCreateProcess(HANDLE?hToken,
  LPCWSTR?lpApplicationName,
  LPWSTR?lpCommandLine,
  LPSECURITY_ATTRIBUTES?lpProcessAttributes,
  LPSECURITY_ATTRIBUTES?lpThreadAttributes,
  BOOL?bInheritHandles,
  DWORD?dwCreationFlags,
  LPVOID?lpEnvironment,
  LPCWSTR?lpCurrentDirectory,
  LPSTARTUPINFOW?lpStartupInfo,
  LPPROCESS_INFORMATION?lpProcessInformation,
  PHANDLE?hNewToken)
  {
  BOOL?BReturn=TRUE;
  SetHookOff();
  CreateProcessHH?CreateProcessHHH=(CreateProcessHH)GetProcAddress(GetModuleHandle("Kernel32.dll"),"CreateProcessInternalW");
  BReturn=CreateProcessHHH(hToken,lpApplicationName,lpCommandLine,lpProcessAttributes
  ,lpThreadAttributes,bInheritHandles,dwCreationFlags,lpEnvironment,lpCurrentDirectory,
  lpStartupInfo,lpProcessInformation,hNewToken);
  SetHookOn();
  return?BReturn;
  }
  BOOL?UpPrivilege(HANDLE?hprocess,LPCTSTR?lpname)?//提升進(jìn)程權(quán)限?debug
  {
  HANDLE?hToken;
  TOKEN_PRIVILEGES?Privileges;
  LUID?luid;
  OpenProcessToken(hprocess,TOKEN_ADJUST_PRIVILEGES,&hToken);
  Privileges.PrivilegeCount=1;
  LookupPrivilegeValue(NULL,lpname,&luid);
  Privileges.Privileges[0].Luid=luid;
  Privileges.Privileges[0].Attributes=SE_PRIVILEGE_ENABLED;
  if(AdjustTokenPrivileges(hToken,FALSE,&Privileges,NULL,NULL,NULL)!=0)
  return?TRUE;
  return?FALSE;
  }
  void?WINAPI?ExampleJmp()
  {
  char?privilege[]=SE_DEBUG_NAME;
  HANDLE?hprocess;
  hprocess=GetCurrentProcess();
  if(!UpPrivilege(hprocess,privilege))?//開始提權(quán)
  {
  exit(-1);
  }
  HookOneAPI("Kernel32.dll","CreateProcessInternalW",(FARPROC)MyCreateProcess);
  SetHookOn();
  }

????? 歡迎大家把自己的意見和代碼公布出來,IT專家網(wǎng)將給您和您的團(tuán)隊提供更多展現(xiàn)自己的舞臺!

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            亚洲国产成人在线| 国产精品久久97| 亚洲国产乱码最新视频| 久久视频在线免费观看| 久久久久久欧美| 亚洲福利一区| 91久久久久久久久| 欧美国产一区二区三区激情无套| 99re8这里有精品热视频免费 | 亚洲高清成人| 欧美久久久久中文字幕| 国产一区二区丝袜高跟鞋图片| 久久久精品午夜少妇| 久久久久国产精品一区二区| 永久555www成人免费| 91久久国产综合久久91精品网站| 欧美激情导航| 欧美一区二区高清在线观看| 欧美主播一区二区三区| 亚洲韩国一区二区三区| 亚洲视频免费在线| 在线欧美三区| 日韩一区二区电影网| 国产一区亚洲| 亚洲韩国青草视频| 国产欧美日韩在线| 亚洲电影在线| 国产欧美亚洲精品| 亚洲国产高清自拍| 国产一区二区丝袜高跟鞋图片| 亚洲黄色天堂| 国内成+人亚洲| 一区二区三区产品免费精品久久75 | 欧美在线观看你懂的| 亚洲免费av电影| 亚洲欧美日韩另类| 亚洲精品小视频在线观看| 亚洲欧美清纯在线制服| 99精品99| 卡一卡二国产精品| 久久精品欧美日韩| 欧美日韩在线播放三区四区| 免费不卡在线观看| 国产精品有限公司| 99视频精品| 亚洲每日在线| 久久久五月婷婷| 久久久久高清| 国产啪精品视频| 在线性视频日韩欧美| 99视频一区二区| 久久天天躁狠狠躁夜夜av| 欧美一区激情| 国产精品理论片| 一本色道88久久加勒比精品| 亚洲黄色大片| 老司机免费视频一区二区三区| 久久久国产成人精品| 国产精品一级久久久| 一区二区三区精密机械公司| 日韩视频一区二区三区在线播放| 久久另类ts人妖一区二区| 久久视频在线看| 一区精品在线| 久久精品成人一区二区三区| 久久av在线| 国产亚洲精品aa午夜观看| 性欧美18~19sex高清播放| 欧美一级理论性理论a| 国产精品日韩欧美一区| 一道本一区二区| 狠狠v欧美v日韩v亚洲ⅴ| 日韩视频免费在线| 一本色道久久综合| 欧美色另类天堂2015| 99国产欧美久久久精品| 亚洲天堂av图片| 国产精品美女久久久免费 | 先锋影院在线亚洲| 欧美午夜剧场| 亚洲免费影院| 久久久久久婷| 亚洲国产欧美一区| 欧美激情一二区| 一本大道久久a久久精品综合| 亚洲一区二区三区乱码aⅴ蜜桃女| 欧美日韩在线大尺度| 亚洲一二三区在线| 久久精品国产91精品亚洲| 狠狠网亚洲精品| 欧美风情在线| 亚洲一区视频在线| 欧美大片91| 亚洲视频在线观看| 国产日韩精品久久| 免费成人小视频| 在线一区二区日韩| 久久这里有精品15一区二区三区| 亚洲国产精品久久精品怡红院 | 亚洲女同性videos| 欧美成人亚洲成人| 亚洲综合国产| 18成人免费观看视频| 欧美日韩国产成人高清视频| 亚洲欧美成人网| 亚洲激情午夜| 久久久精品欧美丰满| 亚洲另类在线一区| 国产婷婷色一区二区三区在线| 美女黄网久久| 亚洲伊人伊色伊影伊综合网| 欧美.www| 午夜日韩在线| 日韩午夜在线电影| 国产在线拍揄自揄视频不卡99| 欧美极品aⅴ影院| 久久gogo国模裸体人体| av成人激情| 欧美国产第一页| 久久精品国产亚洲精品| 一区二区欧美在线观看| 亚洲国产第一页| 国产在线日韩| 国产精品视频最多的网站| 欧美另类变人与禽xxxxx| 久久久久久尹人网香蕉| 亚洲欧美bt| 亚洲午夜免费福利视频| 亚洲国产日韩欧美在线99| 久久久久久久一区二区三区| 午夜国产精品影院在线观看| 99re8这里有精品热视频免费 | 激情久久久久久久久久久久久久久久| 欧美日韩精品免费观看| 美女网站在线免费欧美精品| 欧美中文在线观看| 久久成人精品无人区| 亚洲综合色婷婷| 亚洲综合大片69999| 一区二区欧美视频| 亚洲视频综合| 亚洲一二三区精品| 海角社区69精品视频| 国产精品一区二区你懂的| 欧美日韩在线视频首页| 欧美日韩不卡在线| 欧美色欧美亚洲另类二区| 欧美日韩亚洲91| 国产精品二区在线观看| 国产精品高潮视频| 国产精品一区二区黑丝| 国产精品久久久久久超碰 | 欧美日韩国产精品| 欧美日韩国产在线看| 欧美日韩在线播放一区| 国产精品久久久亚洲一区 | 欧美激情精品久久久久久大尺度| 女同一区二区| 欧美精品在线免费| 欧美视频在线观看| 国产日韩欧美成人| 在线不卡中文字幕播放| 亚洲国产欧美久久| 亚洲午夜女主播在线直播| 亚洲一线二线三线久久久| 欧美一级久久久| 麻豆精品视频在线| 亚洲国产欧美久久| 中文一区字幕| 欧美一区二区三区婷婷月色| 久久亚裔精品欧美| 欧美精品偷拍| 国产伦精品一区二区三区视频黑人| 国产欧美一区二区三区视频| 伊人精品在线| 亚洲一区二区三区777| 久久精品国产2020观看福利| 亚洲国产第一页| 午夜精品在线观看| 久久最新视频| 国产精品亚洲激情| 在线精品视频一区二区| 亚洲一区二区三区乱码aⅴ蜜桃女 亚洲一区二区三区乱码aⅴ | 免费成人高清在线视频| 国产精品一区二区久激情瑜伽| 在线免费日韩片| 亚洲欧美日韩在线一区| 蜜桃视频一区| 亚洲欧美视频在线观看| 欧美va天堂| 国产欧美日韩另类视频免费观看| 91久久国产综合久久91精品网站| 欧美一区三区二区在线观看| 亚洲福利小视频| 欧美在线视频日韩| 欧美午夜精品久久久久免费视| 91久久夜色精品国产网站| 久久久999国产| 宅男噜噜噜66一区二区66| 免费观看久久久4p|