Quantcast
Channel: 看雪安全论坛
Viewing all articles
Browse latest Browse all 9556

弱弱问一下驱动的一个问题。。

$
0
0
我用驱动打开了某进程 任意空EXE的进程 无保护 ,得到的进程句柄可以关闭掉所打开的进程 关闭的进程是用函数NtTerminateProcess 直接传入参数去结束的 不是驱动级


想知道为什么得到的进程句柄不能用于内存读写 内存申请等函数。:):

Viewing all articles
Browse latest Browse all 9556

Latest Images

Trending Articles

<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>