windows全局消息钩子的一个BUG
Windows操作系统全局消息钩子Bug
场景:
Process A与Process B是同一个程序的两个实例,
1、 两个进程都设置了WH_CBT消息钩子,钩子的消息处理都在TSVulFw.dat模块的同一个函数。
2、 两个进程具有相同的名称,但是PID不同。
当进程通过以下流程执行时,就会出现一个BUG
BUG分析:
Process A首先设置了全局的WH_CBT钩子,SetWindowsHookEx最终会调用到win32k.sys的zzzSetWindowsHookEx函数,GetHmodTableIndex(UNICODE_STRING)可以定义到模块名称。创建一个新的HOOK结构地址0xbbe566e8
模块地址:
C:/Documents and Settings/All Users/Application Data/Tencent/TSVulFw/TSVulFw.dat
模块Index:
GetHmodTableIndex()的到 ihmod = 3
Process B也设置了全局的WH_CBT钩子,SetWindowsHookEx最终会调用到win32k.sys的zzzSetWindowsHookEx函数,GetHmodTableIndex(UNICODE_STRING)可以定义到模块名称。创建一个新的HOOK结构地址0xbbe5ef58
Process A 执行UnhookWindowsHookEx操作,最终调用win32k.sys的zzzUnhookWindowsHookEx函数,该函数Unhook的Hook结构竟然是Process B的,结构的地址0xbbe5ef58,从图中“dd edi”命令可以看到Hook结构的内容,地址是0xbbe5ef58,下一个结构的地址是Process A设置的Hook结构0xbbe566e8。
Process A没有Unhook自己的Hook结构,反而Unhook了Process B设置的Hook结构,BUG啊~~~~~
最后Process A退出的时候,调用xxxDestroyThreadInfo -> FreeThreadsWindowHooks -> UnlinkHook(PHOOK) ,将Process A自己设置的WH_CBT全局消息钩子给Unhook了。
Process B UnHook时,HHook句柄已经为NULL了
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。
发布者:全栈程序员栈长,转载请注明出处:https://javaforall.cn/179451.html原文链接:https://javaforall.cn
相关文章
- Bug.PotPlayer播放视频上下、左右翻转
- 奇奇怪怪的兼容性Bug
- mobx 6 关于computed 不更新的bug
- 【4】配置和运行Opencv常见的一些问题总结,以及bug解决。
- 在线影院后端Bug小计
- python TCP套接字服务器v1.1-新增服务端命令功能及修改bug(socket+PyQt5)
- windows从Mingw到Linux,再到Windows:一程多操作系统之旅(mingwlinux)
- 使用Windows连接Linux:强大的工具(windows连接linux工具)
- Windows中安装macOS:让你在同一台电脑上实现双系统切换(windows安装macos)
- Win10更新又出Bug 导致备份损坏、摄像头故障
- 的windows系统在Linux服务器上挂载Windows系统的操作步骤(linux挂载服务器上)
- and windows切换Linux和Windows系统:实现自由转换(swaplinux)
- 跨平台远程办公:Windows 远程桌面上的 Linux(windows远程桌面linux)
- [图]Windows 11 Build 22000.120发布:新增Family小部件 修复诸多BUG
- 一个有趣的小 Bug 避免了一场大灾难
- 在Windows上安装Linux:体验双系统的乐趣(windows安装linux)
- 老编译器以及古老的 bug!
- 切换双系统:Linux与Windows的交互(linux和windows双系统)
- Windows和Linux双系统:把两个世界都拥有(windows和linux双系统)
- 利用Windows操作远程Linux系统(windows远程linux)
- 比较:Windows 与 Linux 的异同(windows和linux)
- Linux安装轻松:Windows只一步之遥(linux装windows)
- 比较调研:Linux与Windows文件传输的优劣(linux和windows文件传输)
- ExtJs3.0中Store添加baseParams的Bug
- Safari5中alert的无限循环BUG
- PHPis_subclass_of函数的一个BUG和解决方法
- Python和Ruby中each循环引用变量问题(一个隐秘BUG?)