怎么调查老婆和别人的开房记录 老婆和别人的开

访客4年前黑客工具1171

用PsSetCreateProcessNotifyRoutine,PsSetCreateThreadNotifyRoutine来进行进程线程监控我想大家已经都非常熟练了。前一段时间看到网上有人在研究监视远线程的文章,比较有意思。就写代码玩一玩。这之中就出现了一些问题,比方说直接用sinister的代码的话,是不能动态卸载的,因为他在安装了进线程监视函数后没有进行清除动作,造成在动态卸载时蓝屏。 BUGCHECK为0x000000ce,错误码为: DRIVER_UNLOADED_WITHOUT_CANCELLING_PENDING_OPERATIONS 很显然,在驱动退出后,一些进线程操作仍然在访问原来的地址,造成出错。在XP后,微软给出了一个函数PsRemoveCreateThreadNotifyRoutine用来清除线程监视函数(清除进程监视的就是PsSetCreateProcessNotifyRoutine)。我一直奇怪ICESWORD在Windows2000中是怎么做到进线程监视的。后来才发现,在运行icesword后释放出一个detport.sys文件,然后一直在系统中存在着没有卸载掉。只是把它隐藏了而已。这不是个好消息,难道我为了测试一个驱动,测试一次就得重启一次吗?呵呵,肯定不是啊,所以想办法搞定它。 我们来看一下进线程监视在底层是如何实现的,在Windows2000源代码中先找到创建线程的函数实现: ////////////////////////////////////////////////////////////////////////////////////////// // // \win2k\private\ntos\ps\create.h // ////////////////////////////////////////////////////////////////////////////////////////// NTSTATUS PspCreateThread( ... ... ) { ... if (PspCreateProcessNotifyRoutineCount != 0) { //首先调用进程监控函数 ULONG i; for (i=0; iInheritedFromUniqueProcessId, Process->UniqueProcessId, TRUE ); } } } } ... ... if (PspCreateThreadNotifyRoutineCount != 0) { ULONG i; for (i=0; iCid.UniqueProcess, Thread->Cid.UniqueThread, TRUE ); } } } ... ... } 从上面可以看到,在每创建一个线程后会调用PspCreateProcessNotifyRoutine[i]地址指向的函数。而PsSetCreateThreadNotifyRoutine的作用就是将PspCreateThreadNotifyRoutine[i]数组设置值,该值就是监视函数的地址。 NTSTATUS PsSetCreateThreadNotifyRoutine( IN PCREATE_THREAD_NOTIFY_ROUTINE NotifyRoutine ) { ULONG i; NTSTATUS Status;

相关文章

隔离霜什么牌子好(隔离霜教你怎么选择)

隔离霜什么牌子好(隔离霜教你怎么选择)

目前的隔离霜基本分为两类,一类实质上是隔离霜,一类实质上是妆前乳,在选择之前要看自己的需要是什么,然后看清楚这款隔离霜是不是你想要的,就可以了。再啰嗦一下,虽然本质上是防晒,但是还是不建议将隔离当作防...

岗位竞聘书范文(最新岗位竞选演讲稿范文)

岗位竞聘书范文(最新岗位竞选演讲稿范文) 尊敬的各位领导,同志们: 大家好! 今天,能在这里接受领导和同志们的检阅,我感到万分荣幸!感谢组织给我这次展示自我,提高自我,锻炼自我的机会,我将会十分...

北京商务上门mp4-【戚海莲】

“北京商务上门mp4-【戚海莲】”清纯可爱的上海大学在校学生身高:175cm体重:60kg点击收藏禄亨毅出席活动演出报价单:星座:巨蟹座 ?′:胸64腰92臀61 鞋码...

怎么找黑客做事情(主动找事情做)

朋友快手号被盗了官方不给弄可以盗回来么? 最好去各大黑客网络探查发帖,里面有很多高人,你不会受骗的, 被骗的钱是否能要回来,这个还真不好说。建议你立即拨打110,向公安机关报案。公安机关立案后,就会展...

微信登录频繁多久恢复_找黑客地位多少钱-去哪里找电脑黑客

「微信登录频繁多久恢复_找黑客地位多少钱-去哪里找电脑黑客」[1][2][3][4][5][6][7][8][9][10]黑客接单渠道0×01前语: public String sayHello...

中国经济复苏经成亲王验有重要借鉴意义

  中国经济复苏经验有重要借鉴意义   当地时间1月8日,国际货币基金组织(IMF)发布对中国的第四条款磋商报告结论,肯定中国采取有力措施防控新冠肺炎疫情,迅速出台宏观经济和金融政策,为经济持续复苏...