内核对象分析

本文介绍了Windows内核对象的基本概念,包括内核对象的数据结构特点及其不可直接访问性。此外,还详细阐述了如何获取内核对象的类型及遍历内核对象数组的方法。

内核对象是指windows内核实现的一组更为基础的对象。

  1.内核对象的数据结构只能被内核访问,因此应用程序无法在内存中找到这些数据结构并直接改变它们的内容
  2.当调用一个用于创建内核对象的函数时,该函数就返回一个用于标识该对象的句柄

_OBJECT_DIRECTORY 内核对象散列表结构

_OBJECT_DIRECTORY_ENTRY 数组,每个_OBJECT_DIRECTORY_ENTRY指向下一个_OBJECT_DIRECTORY_ENTRY

全局变量 obprootdireCtoryobject                        ;_OBJECT_DIRECTORY 的指针

全局变量 obtypeindextable                                ;内核对象类型数组的指针

_object_header 内核对象头,位于对象体开始前0x18字节

 

1.获取内核对象的类型

2. 遍历内核对象数组,获取所有内核对象

转载于:https://www.cnblogs.com/mayingkun/p/5575632.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值