找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 9594|回复: 11

KiInsertQueueApc这个函数是干什么用的?

 火.. [复制链接]

90

主题

473

回帖

2

精华

钻石会员

积分
3261
发表于 2010-10-29 12:44:22 | 显示全部楼层 |阅读模式
看到过inline hook KiInsertQueueApc对抗插APC杀进程
我想问你一下,KiInsertQueueApc这个函数,有什么用处?
为什么能通过hook这个函数,就能保护进程?
难道是要杀进程前都调用这个函数?
再一个就是介绍一下这个函数的两个参数是干什么的?


  1. BOOLEAN
  2. FASTCALL
  3. KiInsertQueueApc(
  4.   IN  PKAPC Apc
  5.   IN  KPRIORITY Increment
  6.   );

复制代码

3

主题

38

回帖

0

精华

初来乍到

积分
14
发表于 2010-10-29 17:39:23 | 显示全部楼层
插APC

3

主题

38

回帖

0

精华

初来乍到

积分
14
发表于 2010-10-29 17:39:44 | 显示全部楼层
插退出APC?

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
发表于 2010-10-29 23:20:40 | 显示全部楼层
楼主要学会用WinDBG。。。
KeInsertQueueApc的下一步调用了此函数

90

主题

473

回帖

2

精华

钻石会员

积分
3261
 楼主| 发表于 2010-10-29 23:31:22 | 显示全部楼层
兄弟介绍一下这个函数的用处吧

我的windbg还是不行
办法都用完了,就是连不上符号

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
发表于 2010-10-29 23:33:42 | 显示全部楼层
调用KeInsertQueueApc后最终调用了KiInsertQueueApc
你可以参考一下WRK的源码。。。

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
发表于 2010-10-29 23:37:36 | 显示全部楼层
WRK下载地址在置顶帖里有,
代码在\base\ntos\ke\apcsup.c

90

主题

473

回帖

2

精华

钻石会员

积分
3261
 楼主| 发表于 2010-10-29 23:53:42 | 显示全部楼层
哪个置顶帖?


????????????

90

主题

473

回帖

2

精华

钻石会员

积分
3261
 楼主| 发表于 2010-10-29 23:57:31 | 显示全部楼层
饿,找到了


原来是个地址啊

3

主题

38

回帖

0

精华

初来乍到

积分
14
发表于 2010-10-31 21:49:48 | 显示全部楼层
其实看名字就可以看出来了

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
发表于 2010-11-1 00:08:03 | 显示全部楼层
回复 9# ok100fen


无语。。。哪个函数没有地址?
KiInsertQueueApc叫“未导出函数”

0

主题

5

回帖

0

精华

初来乍到

积分
8
发表于 2011-11-14 22:55:49 | 显示全部楼层
无语。。。。。。。。。。。{:soso_e127:}
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

快速回复 返回顶部 返回列表