Windows核心编程笔记之内核对象
0x01 子进程继承父进程内核对象句柄
- 父进程
#include <Windows.h>
#include <iostream>
#include <strsafe.h>
using namespace std;
/*
父进程用于模拟子进程通讯,向子进程传递内核对象
*/
int main(int argc, char *argv[])
{
/*
创建一个内核对象
*/
SECURITY_ATTRIBUTES KerObjSec = { 0 };
KerObjSec.bInheritHandle = TRUE; // 设置内核对象句柄为可继承
KerObjSec.nLength = sizeof(KerObjSec); KerObjSec.lpSecurityDescriptor = NULL; // 安全属性为默认
HANDLE KernelObj = CreateMutex(&KerObjSec, TRUE, TEXT("KernelObj")); // 创建一个内核对象为 KernelObj
/*
创建进程
*/
WCHAR Program[] = L"D:\\test.exe"; WCHAR CmdLine[20] = { 0 }; // 设置可执行模块的名称,并且初始化命令行参数
STARTUPINFO StartUpInfo = { 0 }; PROCESS_INFORMATION ProcessInformation;
StringCchPrintf((STRSAFE_LPWSTR)CmdLine, sizeof(CmdLine) / 2, TEXT("D:\\test.exe %x"), KernelObj); // 格式化命令行字符串
SECURITY_ATTRIBUTES ProcessSec = { 0 }; SECURITY_ATTRIBUTES ThreadSec = { 0 }; // 初始化子线程和子线程的 SECURITY_ATTRIBUTES 结构体
ProcessSec.lpSecurityDescriptor = NULL; ProcessSec.nLength = sizeof(ProcessSec);
ProcessSec.bInheritHandle = TRUE; // 设置子进程可继承父进程句柄表
ThreadSec.lpSecurityDescriptor = NULL; ThreadSec.nLength = sizeof(ThreadSec);
ThreadSec.bInheritHandle = FALSE;
cout << "\n开始创建子进程\n" << endl;
// 当内核对象和子进程都设置为可继承时,子进程才可以操作内核对象
BOOL Process = CreateProcess((LPCWSTR)&Program, (LPWSTR)&CmdLine, &ProcessSec,
&ThreadSec, TRUE, NULL, NULL, NULL, &StartUpInfo, &ProcessInformation // 设置子进程可以继承句柄
);
if (Process == 0) cout << "CreateProcess 错误代码: " << GetLastError() << endl; // 如果调用失败打印错误代码
return 0;
}
- 子进程
#include <Windows.h>
#include <iostream>
#include <stdio.h>
using namespace std;
int main(int argc, char *argv[])
{
if (argc == 2)
{
cout << "Now In child process!" << endl;
char Buffer[20] = { 0 }; DWORD FatherHandle = NULL; // 创建转换的内存缓冲区区域
memcpy(Buffer, argv[1], 4); // 接收父进程传来的内核对象句柄
sscanf_s(Buffer, "%x", &FatherHandle); // 将字符串转换为 HANDLE 句柄
HANDLE res = (HANDLE)FatherHandle;
if (CloseHandle(res)) // 若父进程内核对象句柄不可继承,则转入 else 语句
cout << "对象句柄已经删除" << endl;
else
cout << "对象句柄不可删除" << endl;
}
return 0;
}
- 当内核对象和子进程都设置为可继承时,子进程才可以操作内核对象



- 反之则不可以


0x02 创建进程间共享内核对象
- 父进程
#include <Windows.h>
#include <iostream>
#include <strsafe.h>
using namespace std;
/*
父进程用于模拟子进程通讯,向子进程传递内核对象
*/
int main(int argc, char *argv[])
{
/*
创建一个了可继承的内核对象
*/
SECURITY_ATTRIBUTES KerObjSec = { 0 };
KerObjSec.bInheritHandle = FALSE;
KerObjSec.nLength = sizeof(KerObjSec);
KerObjSec.lpSecurityDescriptor = NULL;
HANDLE KernelObj = CreateMutex(&KerObjSec, TRUE, TEXT("KernelObj-kb5j-bs36-55kv"));
/*
创建进程
*/
STARTUPINFO StartUpInfo = { 0 }; PROCESS_INFORMATION ProcessInformation;
SECURITY_ATTRIBUTES ProcessSec = { 0 }; // 初始化子线程和子线程的 SECURITY_ATTRIBUTES 结构体
SECURITY_ATTRIBUTES ThreadSec = { 0 };
ProcessSec.lpSecurityDescriptor = NULL;
ProcessSec.nLength = sizeof(ProcessSec);
ProcessSec.bInheritHandle = TRUE; // 设置子进程可继承父进程句柄表
ThreadSec.lpSecurityDescriptor = NULL;
ThreadSec.nLength = sizeof(ThreadSec);
ThreadSec.bInheritHandle = FALSE;
WCHAR Program[] = L"D:\\test.exe";
cout << "\n开始创建子进程\n" << endl;
BOOL Process = CreateProcess((LPCWSTR)&Program, NULL , &ProcessSec, &ThreadSec,
TRUE, NULL, NULL, NULL, &StartUpInfo, &ProcessInformation // 设置子进程可以继承句柄
);
if (Process == 0) cout << "CreateProcess 错误代码: " << GetLastError() << endl; // 如果调用失败打印错误代码
return 0;
}
- 子进程
#include <Windows.h>
#include <iostream>
#include <stdio.h>
using namespace std;
int main(int argc, char *argv[])
{
if (OpenMutex(MUTEX_ALL_ACCESS, TRUE, TEXT("KernelObj-kb5j-bs36-55kv")))
cout << "内核对象已经被创建没有与之对应的内核对象" << endl;
else
cout << "没有与之对应的内核对象" << endl;
return 0;
}
0x03 获取进程 SessionId 和检测进程是否有副本
#include <Windows.h>
#include <iostream>
#include <stdio.h>
using namespace std;
int main(int argc, char *argv[])
{
DWORD ProcessId = GetCurrentProcessId();
DWORD SessionId = NULL;
if (ProcessIdToSessionId(ProcessId, &SessionId))
cout << " ProcessId: " << ProcessId << " - SessionId: " << SessionId << endl;
else
cout << "调用失败,错误代码: " << GetLastError() << endl;
return 0;
}
#include <Windows.h>
#include <iostream>
#include <stdio.h>
using namespace std;
int main(int argc, char *argv[])
{
HANDLE KernelObj = CreateMutex(NULL, FALSE, TEXT("KernelObj"));
if (GetLastError() == ERROR_ALREADY_EXISTS) {
cout << "进程已存在,新生成进程 ID: " << GetCurrentProcessId() << endl;
CloseHandle(KernelObj);
}
while (true)
Sleep(20);
return(0);
}
- 借助 Process Explore 工具也可以看出其创建过程

0x04 DuplicateHandle 获取当前进程的真实句柄
#include <Windows.h>
#include <iostream>
#include <stdio.h>
using namespace std;
int main(int argc, char *argv[])
{
HANDLE DupProcessHandle = NULL;
BOOL res = DuplicateHandle(
GetCurrentProcess(), // 复制句柄的进程,这里是当前进程
GetCurrentProcess(), // 复制的句柄,这里复制当前进程伪句柄
GetCurrentProcess(), // 复制到哪一个进程,这里复制到当前进程
&DupProcessHandle, // 将复制的句柄传递给一个 HANDLE 变量,如果第二个参数传递的是伪句柄,那么这个函数会把它转换成真实的句柄
0, FALSE, DUPLICATE_SAME_ACCESS
);
// 由于只是把当前进程的伪句柄复制到当前进程,所以只是使用了 DupProcessHandle 函数转换伪句柄的功能,并没有用进程间复制句柄的功能
if (res)
{
cout << "[*] 当前进程的真实句柄为: " << DupProcessHandle << endl;
cout << "[*] 当前进程的伪造句柄为: " << GetCurrentProcess() << endl;
}
return(0);
}
- DuplicateHandle 在进行进程间复制时,若子进程需要使用复制的内核对象,仍然需要通过命令行或者 IPC 等将内核句柄值传递给子进程
Windows核心编程笔记之内核对象的更多相关文章
- Windows核心编程笔记之作业
创建作业,并加以限制 HANDLE WINAPI CreateJob() { BOOL IsInJob = FALSE; DWORD ErrorCode = NULL; // 不能将已经在作业中的进程 ...
- Windows核心编程笔记之处理字符串
0x01 ANSI 和宽字符定义 // ANSI 字符定义 CHAR varChar_1 = 'a'; // #typedef char CHAR CHAR varChar_2[] = "A ...
- Windows核心编程笔记之进程
改变进程基址,获取进程基址 #include <Windows.h> #include <iostream> #include <strsafe.h> #inclu ...
- Windows核心编程笔记之错误处理
0x01 GetLastError() 函数用于获取上一个操作的错误代码 #include <Windows.h> #include <iostream> using name ...
- windows核心编程---第八章 使用内核对象进行线程同步
使用内核对象进行线程同步. 前面我们介绍了用户模式下线程同步的几种方式.在用户模式下进行线程同步的最大好处就是速度非常快.因此当需要使用线程同步时用户模式下的线程同步是首选. 但是用户模式下的线程同步 ...
- Windows核心编程学习九:利用内核对象进行线程同步
注:源码为学习<Windows核心编程>的一些尝试,非原创.若能有助于一二访客,幸甚. 1.程序框架 #include "Queue.h" #include <t ...
- 《Windows核心编程》读书笔记 上
[C++]<Windows核心编程>读书笔记 这篇笔记是我在读<Windows核心编程>第5版时做的记录和总结(部分章节是第4版的书),没有摘抄原句,包含了很多我个人的思考和对 ...
- C++Windows核心编程读书笔记
转自:http://www.makaidong.com/%E5%8D%9A%E5%AE%A2%E5%9B%AD%E6%96%87/71405.shtml "C++Windows核心编程读书笔 ...
- 【转】《windows核心编程》读书笔记
这篇笔记是我在读<Windows核心编程>第5版时做的记录和总结(部分章节是第4版的书),没有摘抄原句,包含了很多我个人的思考和对实现的推断,因此不少条款和Windows实际机制可能有出入 ...
随机推荐
- Vue.js 实现的 3D Tab菜单
今天给大家带来一款基于VueJS的3D Tab菜单,它跟我们之前分享的许多CSS3 Tab菜单不同的是,它可以随着鼠标移动呈现出3D立体的视觉效果,每个tab页面还可以通过CSS自定义封面照片.它的核 ...
- SpringBoot启动流程分析原理(一)
我们都知道SpringBoot自问世以来,一直有一个响亮的口号"约定优于配置",其实一种按约定编程的软件设计范式,目的在于减少软件开发人员在工作中的各种繁琐的配置,我们都知道传统的 ...
- 翻译:《实用的Python编程》03_06_Design_discussion
目录 | 上一节 (3.5 主模块) | 下一节 (4 类) 3.6 设计讨论 本节,我们重新考虑之前所做的设计决策. 文件名与可迭代对象 考虑以下两个返回相同输出的程序. # Provide a f ...
- C语言之结构体内存的对齐
C语言之结构体内存的对齐 大纲: 零.引例 一.结构体内存对齐规则 二.怎样计算结构体的大小 三.设计结构体时要注意的方面 四.为什么存在内存对齐 五.修改默认对齐数 在前面的章节中,我们谈到了C ...
- drf给上传图片重命名
1.先在你项目中添加一个文件夹如:system 在文件夹下添加__init__.py 和storage.py文件,并在storage.py中添加如下代码: #复制代码 -- coding: UTF-8 ...
- 键盘--扫描码--ASCII码--显示器上的字符
在上一篇,我讲了键盘操作会产生扫描码以及如何解析Pause键和Print Screen键的扫描码. 在这一篇,我会说清楚"键盘上的输入为什么会出现在显示器上". 极简版 我们敲击键 ...
- DES加密--不安全加密
package test; import java.security.InvalidKeyException; import java.security.Key; import java.securi ...
- go调用python命令行参数过量报错python.exe: The filename or extension is too long.的解决方法
当我们在调用python时,如果传入的参数数据量过大时会报错 python.exe: The filename or extension is too long. 这时候我们的解决办法是放弃传参,将想 ...
- css导航条的设计
1 <!DOCTYPE html> 2 <html lang="en"> 3 <head> 4 <meta charset="U ...
- MySQL优化从执行计划开始(explain超详细)
前言 小伙伴一定遇到过这样反馈:这页面加载数据太慢啦,甚至有的超时了,用户体验极差,需要赶紧优化: 反馈等同于投诉啊,多有几次,估计领导要找你谈话啦. 于是不得不停下手里头的活,赶紧进行排查,最终可能 ...