龙马谷

 找回密码
 立即注册

QQ登录

只需一步,快速开始

龙马谷VIP会员办理客服QQ:82926983(如果临时会话没有收到回复,请先加QQ好友再发。)
1 [已完结] GG修改器新手入门与实战教程 31课 2 [已完结] GG修改器美化修改教程 6课 3 [已完结] GG修改器Lua脚本新手入门教程 12课
4 [已完结] 触动精灵脚本新手入门必学教程 22课 5 [已完结] 手游自动化脚本入门实战教程 9课 6 [已完结] C++射击游戏方框骨骼透视与自瞄教程 27课
7 [已完结] C++零基础UE4逆向开发FPS透视自瞄教程 29课 8 [已完结] C++零基础大漠模拟器手游自动化辅助教程 22课
以下是天马阁VIP教程,本站与天马阁合作,赞助VIP可以获得天马阁对应VIP会员,名额有限! 点击进入天马阁论坛
1 [已完结] x64CE与x64dbg入门基础教程 7课 2 [已完结] x64汇编语言基础教程 16课 3 [已完结] x64辅助入门基础教程 9课
4 [已完结] C++x64内存辅助实战技术教程 149课 5 [已完结] C++x64内存检测与过检测技术教程 10课 6 [已完结] C+x64二叉树分析遍历与LUA自动登陆教程 19课
7 [已完结] C++BT功能原理与x64实战教程 29课 8 [已完结] C+FPS框透视与自瞄x64实现原理及防护思路
查看: 1268|回复: 5

[C++源码] Ob回调之反向降权破图标驱动源码+易语言调用

[复制链接]

24

主题

1

回帖

34

积分

编程入门

Rank: 1

龙马币
90

Ob回调之反向降权破图标驱动源码+易语言调用

开发环境
Win10 X64/Visual Studio 2019/WDK 10.0 SDK 10.0.19041.0/易语言5.9

今天开源个非常简单的CallBack回调的使用

相信很多人都很熟悉这个回调,一般都是拿来做保护进程使用,但是大部分不知道这个回调还能这么利用,有提权操作当然也有降权,

这些在微软文档也是公开的,只是有时候很难注意到。

先看一下函数解释
  1. NTSTATUS ObRegisterCallbacks(
  2.   [in]  POB_CALLBACK_REGISTRATION CallbackRegistration,
  3.   [out] PVOID                     *RegistrationHandle
  4. );
复制代码

参数
[in] CallbackRegistration
指向指定回调例程列表和其他注册信息的 [color=var(--theme-hyperlink)]OB_CALLBACK_REGISTRATION 结构的指针。

[out] RegistrationHandle
指向接收标识已注册回调例程集的值的变量的指针。 调用方将此值传递给 [color=var(--theme-hyperlink)]ObUnRegisterCallbacks 例程,以取消注册回调集

返回值
ObRegisterCallbacks 返回 NTSTATUS 值。 此例程可能返回以下值之一:

返回代码
说明
STATUS_SUCCESS指定的回调例程注册到系统。
STATUS_FLT_INSTANCE_ALTITUDE_COLLISION调用驱动程序或其他驱动程序已经为 CallBackRegistration->海拔高度 指定的高度注册了回调例程。 有关此高度的详细信息,请参阅[color=var(--theme-hyperlink)]OB_CALLBACK_REGISTRATION中海拔成员的说明。
STATUS_INVALID_PARAMETER注册中指定的一个或多个参数无效。 ObRegisterCallbacks 可能会返回此错误,例如,如果指定 了 CallBackRegistration->版本的 无效值,或者尝试为不支持回调例程的对象类型注册。
STATUS_ACCESS_DENIED回调例程不驻留在已签名的内核二进制映像中。
STATUS_INSUFFICIENT_RESOURCES尝试分配内存失败。

游客,如果您要查看本帖隐藏内容请回复




0

主题

4

回帖

5

积分

编程入门

Rank: 1

龙马币
6
yuanqian | 显示全部楼层
感谢分享

0

主题

8

回帖

12

积分

编程入门

Rank: 1

龙马币
42
查看本帖隐藏

0

主题

2

回帖

3

积分

编程入门

Rank: 1

龙马币
6
liubo1997 | 显示全部楼层

感谢感谢分享

0

主题

15

回帖

15

积分

编程入门

Rank: 1

龙马币
0
这个东西有点强啊

0

主题

4

回帖

6

积分

编程入门

Rank: 1

龙马币
20
shuaile | 显示全部楼层
我看看是什么
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

龙马谷| C/C++辅助教程| 安卓逆向安全| 论坛导航| 免责申明|Archiver|
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表龙马谷立场!
任何人不得以任何方式翻录、盗版或出售本站视频,一经发现我们将追究其相关责任!
我们一直在努力成为最好的编程论坛!
Copyright© 2018-2021 All Right Reserved.
在线客服
快速回复 返回顶部 返回列表