会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
北京四合院研究员
体验生活
博客园
首页
新随笔
联系
订阅
管理
2021年10月16日
nim版-简易转储lsass.dmp
摘要: 一、简单概述一下编写逻辑 权限提升 将当前程序的权限句柄调为可调试其他进程的权限 查找 lsass.exe 进程 id 返回判断成功就继续 没找到就退出程序 打开一个写入的文件 MiniDumpWriteDump 函数转储出来 写入 二、使用到的一些winapi 简述一下 1、提升debug权限 O
阅读全文
posted @ 2021-10-16 20:45 Catking-Ctl
阅读(234)
评论(2)
推荐(0)
编辑
公告