自己定义Object Type_Android, Python及开发编程讨论区_Weblogic技术|Tuxedo技术|中间件技术|Oracle论坛|JAVA论坛|Linux/Unix技术|hadoop论坛_联动北方技术论坛  
网站首页 | 关于我们 | 服务中心 | 经验交流 | 公司荣誉 | 成功案例 | 合作伙伴 | 联系我们 |
联动北方-国内领先的云技术服务提供商
»  游客             当前位置:  论坛首页 »  自由讨论区 »  Android, Python及开发编程讨论区 »
总帖数
1
每页帖数
101/1页1
返回列表
0
发起投票  发起投票 发新帖子
查看: 3968 | 回复: 0   主题: 自己定义Object Type        下一篇 
jfl
注册用户
等级:少校
经验:1112
发帖:95
精华:0
注册:2012-8-10
状态:离线
发送短消息息给jfl 加好友    发送短消息息给jfl 发消息
发表于: IP:您无权察看 2012-8-29 15:04:03 | [全部帖] [楼主帖] 楼主

#define OBJECT_TO_OBJECT_HEADER( o ) CONTAINING_RECORD( (o), OBJECT_HEADER, Body )

OBJECT_TYPE g_obMyProcessTYPE;

WCHAR g_ProcType[ 24 ] = L"srocess";

VOID Test()

{

    NTSTATUS ntStatus1 = STATUS_SUCCESS;// Assume success

    HANDLE hProcess = NULL;

    CLIENT_ID ClientId;

    OBJECT_ATTRIBUTES ObjectAttributes;

    PVOID pEprocess = NULL;

    ClientId.UniqueProcess = (HANDLE)300; // 这里自己填写一个进程id

    ClientId.UniqueThread = NULL;

    DbgBreakPoint();

    InitializeObjectAttributes( &ObjectAttributes, NULL, 0, NULL, NULL );

    ntStatus1 = ZwOpenProcess( &hProcess, PROCESS_ALL_ACCESS, &ObjectAttributes, &ClientId );

    if( NT_SUCCESS( ntStatus1 ) )

    {

    ntStatus1 = ObReferenceObjectByHandle( hProcess, PROCESS_ALL_ACCESS, NULL, KernelMode, &pEprocess, NULL );

    if( NT_SUCCESS( ntStatus1 ) )

    {

    POBJECT_HEADER pHeader = OBJECT_TO_OBJECT_HEADER( pEprocess );

    DbgOutput( "0 pHeader=%x,pType=%x,pBody=%x...", (ULONG)pHeader, (ULONG)pHeader->Type, (ULONG)pEprocess );

    RtlCopyMemory( &g_obMyProcessTYPE, pHeader->Type, sizeof(OBJECT_TYPE) );

    // 修改进程类型

    RtlInitUnicodeString( &g_obMyProcessTYPE.Name, g_ProcType );

    pHeader->Type = &g_obMyProcessTYPE;

    DbgOutput( "1 pHeader=%x,pType=%x,pBody=%x...", (ULONG)pHeader, (ULONG)pHeader->Type, (ULONG)pEprocess );

    ObDereferenceObject( pEprocess );

    }

    ZwClose( hProcess );

    }

}

北京联动北方科技有限公司 




赞(0)    操作        顶端 
总帖数
1
每页帖数
101/1页1
返回列表
发新帖子
请输入验证码: 点击刷新验证码
您需要登录后才可以回帖 登录 | 注册
技术讨论