TC官方合作论坛

 找回密码
 立即注册
查看: 1740|回复: 5

[讨论] 怎么关闭已知的互斥体

[复制链接]
发表于 2015-3-3 16:06:09 | 显示全部楼层 |阅读模式

马上加入TC

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
互斥体已经找到,怎么用代码实现关闭互斥体
回复

使用道具 举报

发表于 2015-3-3 16:27:16 | 显示全部楼层
本帖最后由 如此美丽。 于 2015-3-3 16:29 编辑

枚举出互斥体句柄  然后像目标进程  创建远程线程注入 构建的ASM代码  

_asm
{
push mHandle
call CloseHandle
}

或者用其他插件封装的ASM指令
回复 支持 反对

使用道具 举报

发表于 2015-3-3 16:32:38 | 显示全部楼层
如此美丽。 发表于 2015-3-3 16:27
枚举出互斥体句柄  然后像目标进程  创建远程线程注入 构建的ASM代码  

_asm

我觉得你跑题了 这也就是会其他语言的才会
回复 支持 反对

使用道具 举报

发表于 2015-3-3 16:38:46 | 显示全部楼层
Mitt 发表于 2015-3-3 16:32
我觉得你跑题了 这也就是会其他语言的才会

.. TC一样的啊  用R妹子的写内存库就行了
回复 支持 反对

使用道具 举报

发表于 2015-3-3 16:40:24 | 显示全部楼层
还没研究到那个地步。。
回复 支持 反对

使用道具 举报

发表于 2015-3-3 19:55:34 | 显示全部楼层
如此美丽  研究得深
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

推荐上一条 /2 下一条

关闭

小黑屋|TC官方合作论坛 (苏ICP备18045623号)

GMT+8, 2024-5-19 23:47 , Processed in 0.036864 second(s), 22 queries .

Powered by 海安简单软件服务部

© 2008-2019 版权所有 保留所有权利

快速回复 返回顶部 返回列表