VBGood网站全文搜索 Google

搜索VBGood全站网页(全文搜索)

VB爱好者乐园(VBGood)

 找回密码
 立即注册
搜索
楼主: eaaca1234

RING0强删文件(有ring3,ring0源码,我帮jupier开源,回有意义帖的加分)

  [复制链接]
发表于 2010-5-26 09:11:07 | 显示全部楼层
期待多谢系统底层的文章
回复 支持 反对

使用道具 举报

发表于 2010-5-26 11:39:48 | 显示全部楼层
?西不?,很值得??.
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-5-30 18:43:01 | 显示全部楼层
哇!外国的
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-6-5 11:36:25 | 显示全部楼层
天了下附件,不加分!!!!!!!!
回复 支持 反对

使用道具 举报

发表于 2010-6-10 20:05:11 | 显示全部楼层
ring3那个代码 在windows7下解锁全部 会偶尔出来挂起现象(并且出现这种现象 必须重启才可能解决)不知在xp有没有类似现象

评分

参与人数 1人气 +1 收起 理由
eaaca1234 + 1 good

查看全部评分

回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-6-12 17:40:39 | 显示全部楼层
ring3那个代码 在windows7下解锁全部 会偶尔出来挂起现象(并且出现这种现象 必须重启才可能解决)不知在xp有没有类似现象
xingjing 发表于 2010-6-10 20:05

安了什么软件吗?
回复 支持 反对

使用道具 举报

发表于 2010-6-13 12:45:52 | 显示全部楼层
多谢学习中,顶一下。
回复 支持 反对

使用道具 举报

发表于 2010-6-16 14:45:53 | 显示全部楼层
很不错,学习了。
回复 支持 反对

使用道具 举报

发表于 2010-6-17 01:16:19 | 显示全部楼层
安了什么软件吗?
eaaca1234 发表于 2010-6-12 17:40


没有 我裸机跑的 我是解锁阿里旺旺登陆文件的
给个较详细的信息吧 那个ring3代码哦

'---------------------------------------------------------------------------
'解锁文件 参数1=文件(包括完整路径);参数2=PID
'2010-04-30解锁阿里旺旺gconf.db登录文件后 也结束了进程
'---------------------------------------------------------------------------
CloseLockFileHandle


'---------------------------------------------------------------------------
'扫描所有进程解锁定文件 参数1=文件(包括完整路径)
'2010-04-29测试无法通过 总是导致程序挂起 一直未找到原因 第二天测试通过了 不稳定?!!
'2010-04-30解锁阿里旺旺gconf.db登录文件后 也结束了进程 [特别注明 我上面说的就是这个函数]
'---------------------------------------------------------------------------
CloseLoackFiles


'---------------------------------------------------------------------------
'解锁指定进程的锁定文件
'2010-04-30解锁阿里旺旺gconf.db登录文件后 也结束了进程
'---------------------------------------------------------------------------
CloseRemoteHandle


'---------------------------------------------------------------------------
'解锁指定进程的锁定文件
'2010-04-30解锁阿里旺旺gconf.db登录文件后 仍正常运行 [特别注明 这个函数就没问题]
'---------------------------------------------------------------------------
CloseRemoteHandleEx


附加说明 标记2010-04-30表示为30日当天测试结果 期间没有重启过
后证实重启后 大部分时候会变成正常 难道与某些程序冲突?但也不是绝对
但是CloseRemoteHandleEx函数就没问题,不管什么情况下测试都成功解锁了,我是手动获取进程pid和文件句柄直接调用的

评分

参与人数 1威望 +2 人气 +1 收起 理由
eaaca1234 + 2 + 1 哇!大牛,能否给个qq号,大家探讨一下

查看全部评分

回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-6-17 12:14:48 | 显示全部楼层
'2010-04-30解锁阿里旺旺gconf.db登录文件后 也结束了进程 [特别注明 我上面说的就是这个函数]

这个情况有三种可能1,阿里旺旺占用这个文件是用的主线程。 2,可能阿里旺旺用了一些保护机制 。 3,这个函数估计太强了干的不是线程而是进程'由于微软框架的不开源我也说不清真正机制
附加说明 标记2010-04-30表示为30日当天测试结果 期间没有重启过
后证实重启后 大部分时候会变成正常 难道与某些程序冲突?但也不是绝对
但是CloseRemoteHandleEx函数就没问题,不管什么情况下测试都成功解锁了,我是手动获取进程pid和文件句柄直接调用的

虽说我没用硬编码,但win7框架好像还不是很稳定,有时在这里行,在那里就不行。
如果能提供你系统的小版本号和所有驱动信息应该能判断原因(现在很多防盗号的东东会改中断,ssdt甚至是内核对象‘Inline Hook’)
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

文字版|手机版|小黑屋|VBGood  

GMT+8, 2022-7-3 01:55

VB爱好者乐园(VBGood)
快速回复 返回顶部 返回列表