青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

S.l.e!ep.¢%

像打了激速一樣,以四倍的速度運(yùn)轉(zhuǎn),開心的工作
簡單、開放、平等的公司文化;尊重個性、自由與個人價值;
posts - 1098, comments - 335, trackbacks - 0, articles - 1
  C++博客 :: 首頁 :: 新隨筆 :: 聯(lián)系 :: 聚合  :: 管理

監(jiān)控Explorer的進(jìn)程創(chuàng)建問題

上一篇 / 下一篇 ?2008-08-23 14:50:57

近日筆者收到某網(wǎng)友的信件稱,“為何自己寫的監(jiān)控 Explorer進(jìn)程代碼運(yùn)行后,系統(tǒng)會崩潰?!爆F(xiàn)筆者就這一問題,拿出與用戶共同探討。NT 下的 Explorer 通過 CreateProcessInternalW建立,R3的控制權(quán)。代碼如下:

????? bInheritHandles,
  DWORD?dwCreationFlags,
  LPVOID?lpEnvironment,
  LPCWSTR?lpCurrentDirectory,
  LPSTARTUPINFOW?lpStartupInfo,
  LPPROCESS_INFORMATION?lpProcessInformation,
  PHANDLE?hNewToken);
  int?APIENTRY?DllMain(HINSTANCE?hInstance,?DWORD?dwReason,?LPVOID?lpReserved)
  {
  UNREFERENCED_PARAMETER(lpReserved);
  if?(dwReason?==?DLL_PROCESS_ATTACH)
  {
  ExampleJmp();
  }
  else?if?(dwReason?==?DLL_PROCESS_DETACH)
  {
  SetHookOff();
  }
  return?1;
  }
  void?HookOneAPI(LPCTSTR?ModuleName,?LPCTSTR?ApiName,?FARPROC?lpNewFunc)
  {
  BYTE?str[8]?=?{?0x0B8,?0x0,?0x0,?0x40,?0x0,?0x0FF,?0x0E0,0};?//?mov?eax,addr?jmp?eax
  memcpy(m_NewFunc,str,8);
  m_lpHookFunc?=?GetProcAddress(GetModuleHandle(ModuleName),ApiName);
  m_hProc?=?GetCurrentProcess();
  memcpy(m_OldFunc,(char?*)m_lpHookFunc,8);
  *(DWORD?*)(?m_NewFunc?+?1?)?=?(DWORD)lpNewFunc;
  }
  void?WINAPI?SetHookOn()
  {
  MEMORY_BASIC_INFORMATION?mbi;
  VirtualQuery(m_lpHookFunc,&mbi,sizeof(mbi));
  VirtualProtect(m_lpHookFunc,sizeof(DWORD),PAGE_READWRITE,0);
  DWORD?dwOldFlag;
  WriteProcessMemory(m_hProc,?(void?*)m_lpHookFunc,
  (void?*)m_NewFunc,?8,&dwOldFlag);
  }
  void?WINAPI?SetHookOff()
  {
  DWORD?dwOldFlag;
  WriteProcessMemory(m_hProc,?(void?*)m_lpHookFunc,
  (void?*)m_OldFunc,?8,?&dwOldFlag);
  }
  BOOL?WINAPI?MyCreateProcess(HANDLE?hToken,
  LPCWSTR?lpApplicationName,
  LPWSTR?lpCommandLine,
  LPSECURITY_ATTRIBUTES?lpProcessAttributes,
  LPSECURITY_ATTRIBUTES?lpThreadAttributes,
  BOOL?bInheritHandles,
  DWORD?dwCreationFlags,
  LPVOID?lpEnvironment,
  LPCWSTR?lpCurrentDirectory,
  LPSTARTUPINFOW?lpStartupInfo,
  LPPROCESS_INFORMATION?lpProcessInformation,
  PHANDLE?hNewToken)
  {
  BOOL?BReturn=TRUE;
  SetHookOff();
  CreateProcessHH?CreateProcessHHH=(CreateProcessHH)GetProcAddress(GetModuleHandle("Kernel32.dll"),"CreateProcessInternalW");
  BReturn=CreateProcessHHH(hToken,lpApplicationName,lpCommandLine,lpProcessAttributes
  ,lpThreadAttributes,bInheritHandles,dwCreationFlags,lpEnvironment,lpCurrentDirectory,
  lpStartupInfo,lpProcessInformation,hNewToken);
  SetHookOn();
  return?BReturn;
  }
  BOOL?UpPrivilege(HANDLE?hprocess,LPCTSTR?lpname)?//提升進(jìn)程權(quán)限?debug
  {
  HANDLE?hToken;
  TOKEN_PRIVILEGES?Privileges;
  LUID?luid;
  OpenProcessToken(hprocess,TOKEN_ADJUST_PRIVILEGES,&hToken);
  Privileges.PrivilegeCount=1;
  LookupPrivilegeValue(NULL,lpname,&luid);
  Privileges.Privileges[0].Luid=luid;
  Privileges.Privileges[0].Attributes=SE_PRIVILEGE_ENABLED;
  if(AdjustTokenPrivileges(hToken,FALSE,&Privileges,NULL,NULL,NULL)!=0)
  return?TRUE;
  return?FALSE;
  }
  void?WINAPI?ExampleJmp()
  {
  char?privilege[]=SE_DEBUG_NAME;
  HANDLE?hprocess;
  hprocess=GetCurrentProcess();
  if(!UpPrivilege(hprocess,privilege))?//開始提權(quán)
  {
  exit(-1);
  }
  HookOneAPI("Kernel32.dll","CreateProcessInternalW",(FARPROC)MyCreateProcess);
  SetHookOn();
  }

????? 歡迎大家把自己的意見和代碼公布出來,IT專家網(wǎng)將給您和您的團(tuán)隊提供更多展現(xiàn)自己的舞臺!

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            久热精品视频| 欧美大片免费久久精品三p| 国产亚洲在线| 国产一区二区精品| 国内久久婷婷综合| 1769国内精品视频在线播放| 精品成人久久| 亚洲欧洲一区二区在线播放| 一区二区av在线| 午夜精品影院| 久久躁日日躁aaaaxxxx| 亚洲国产成人av好男人在线观看| 欧美成人午夜剧场免费观看| 亚洲九九精品| 欧美一区二区精品| 欧美国产视频在线| 国产日韩欧美亚洲| 亚洲精品免费网站| 欧美伊人精品成人久久综合97| 欧美刺激午夜性久久久久久久| 久久人人爽国产| 亚洲人体偷拍| 午夜精品福利一区二区三区av| 久久国产婷婷国产香蕉| 欧美精品成人一区二区在线观看| 欧美亚洲不卡| 最新亚洲一区| 久久精品伊人| 亚洲人体大胆视频| 久久久激情视频| 欧美午夜精品一区| 亚洲欧洲在线一区| 久久米奇亚洲| 亚洲欧美激情视频在线观看一区二区三区| 久久亚洲春色中文字幕| 国产精品综合不卡av| 亚洲裸体视频| 蜜臀va亚洲va欧美va天堂| 亚洲私人影吧| 国产精品高潮呻吟视频| 99视频在线观看一区三区| 六月天综合网| 久久国产手机看片| 国产欧美日韩精品a在线观看| 一区二区三区鲁丝不卡| 欧美激情bt| 久久综合久色欧美综合狠狠| 国产日产欧产精品推荐色| 亚洲一级片在线看| 亚洲欧洲一区二区三区| 欧美成人精品高清在线播放| 亚洲大片一区二区三区| 久久九九免费视频| 欧美一区二区| 国产在线精品一区二区夜色| 欧美在线国产| 先锋影音久久| 狠狠久久婷婷| 欧美成人久久| 免费欧美网站| 亚洲美女少妇无套啪啪呻吟| 亚洲国产婷婷综合在线精品| 欧美国产成人精品| 一区二区三区av| 亚洲桃花岛网站| 国产欧美一区视频| 久久久久青草大香线综合精品| 欧美一区二区三区啪啪 | 欧美久久久久久| 日韩视频一区二区三区在线播放免费观看| 欧美激情一区二区三区成人| 欧美国产日韩一区二区三区| 国产精品99久久99久久久二8| 宅男噜噜噜66一区二区| 国产人成精品一区二区三| 久久久99爱| 欧美成人精品| 香蕉成人伊视频在线观看 | 欧美人成在线视频| 国产精品99久久久久久人| 一本色道久久综合亚洲二区三区| 欧美色图五月天| 欧美中文字幕在线播放| 久久综合精品国产一区二区三区| 亚洲精品久久久久中文字幕欢迎你| 亚洲精品精选| 国产小视频国产精品| 欧美成人69| 欧美日韩免费高清| 久久久久久69| 欧美日本韩国一区二区三区| 欧美在线综合视频| 免费在线成人av| 亚洲综合日韩中文字幕v在线| 欧美一区二区三区在线看| 亚洲精选在线| 欧美一级视频免费在线观看| 99re66热这里只有精品4 | 欧美日韩国产影片| 欧美一区二区日韩| 欧美华人在线视频| 久久久91精品| 欧美色精品天天在线观看视频| 久久精品国产99| 欧美日韩高清在线播放| 狂野欧美激情性xxxx| 国产精品成人久久久久| 欧美国产精品久久| 国产在线精品二区| 亚洲一区二区三区在线看 | 亚洲欧美日韩专区| 宅男噜噜噜66一区二区| 久久久综合香蕉尹人综合网| 欧美一区二区高清| 欧美性片在线观看| 最新热久久免费视频| 在线 亚洲欧美在线综合一区| 亚洲视频在线一区| 亚洲精品护士| 美女诱惑一区| 你懂的亚洲视频| 国内久久婷婷综合| 欧美一级午夜免费电影| 亚洲欧美日韩天堂| 欧美视频导航| 夜夜嗨av一区二区三区四区| 亚洲精品在线观| 免费在线欧美视频| 欧美成人精品激情在线观看| 黄色成人在线网址| 久久国产欧美| 老牛嫩草一区二区三区日本| 狠狠综合久久av一区二区老牛| 小黄鸭精品密入口导航| 欧美一区成人| 狠狠爱综合网| 久热精品视频在线观看| 欧美成人午夜激情视频| 亚洲国产婷婷香蕉久久久久久| 在线播放国产一区中文字幕剧情欧美 | 亚洲精品视频一区| 亚洲欧洲在线观看| 免费欧美日韩国产三级电影| 欧美顶级大胆免费视频| 亚洲欧洲另类| 欧美日韩三级一区二区| 一本久久a久久精品亚洲| 亚洲天堂久久| 国产女优一区| 久久久久久综合网天天| 欧美jizzhd精品欧美喷水| 亚洲欧洲一区二区在线观看| 欧美人在线视频| 亚洲综合视频一区| 麻豆国产精品777777在线| 亚洲国产天堂久久综合| 欧美日本在线一区| 亚洲永久在线观看| 久久综合网络一区二区| 亚洲日本视频| 国产精品免费网站在线观看| 久久精品国产999大香线蕉| 欧美激情亚洲另类| 亚洲综合第一| 亚洲国产欧美一区二区三区久久| 欧美日韩亚洲一区二| 午夜在线观看免费一区| 亚洲国产精品999| 午夜精品久久| 亚洲区中文字幕| 国产欧美亚洲日本| 欧美激情国产高清| 亚洲欧美日韩综合| 亚洲欧洲日本在线| 久久一综合视频| 中文日韩欧美| 亚洲第一精品夜夜躁人人躁| 欧美日韩一区二区三区在线观看免 | 制服诱惑一区二区| 伊人天天综合| 国产精品久久久亚洲一区| 久久一区视频| 小处雏高清一区二区三区| 亚洲精品永久免费| 免费影视亚洲| 久久国产精品99久久久久久老狼| 日韩视频永久免费| 韩国在线视频一区| 国产精品裸体一区二区三区| 欧美国产精品| 久久深夜福利| 欧美影院一区| 制服丝袜亚洲播放| 亚洲精品免费电影| 亚洲成人资源网| 免费成人av| 免费在线观看一区二区| 久久99在线观看| 午夜国产精品视频| 亚洲中无吗在线|