VulnBins的利用 (vuln driver)
简介
流程
代码片段
鲨进程 驱动片段
BOOLEAN KillProcess(ULONG PID)
{
NTSTATUS ntStatus = STATUS_SUCCESS;
PVOID hProcess;
PEPROCESS pEprcess;
ntStatus = PsLookupProcessByProcessId(PID, &pEprcess);
if (NT_SUCCESS(ntStatus))
{
if (ObOpenObjectByPointer((PVOID)pEprcess, 0, NULL, 0, NULL, KernelMode, &hProcess) != STATUS_SUCCESS)
{
return FALSE;
}
ZwTerminateProcess((HANDLE)hProcess, STATUS_SUCCESS);
ZwClose((HANDLE)hProcess);
return TRUE;
}
};
Loader
最后更新于