Win7下如何正确的组织CsrClientCallServer函数所需的参数?

draracle 2011-05-20 09:13:42
大家有谁知道?就是第一个参数,crsMsg,在函数申明中,这个参数是一个LPVOID,根本不知道是什么结构。。。。

另外,2000,xp,2003或者其他系统下,大家有知道的都请将结构体贴出来,谢谢!

CsrClientCallServer(&crsmsg,NULL,0x10000, sizeof(crsmsg));
...全文
629 14 打赏 收藏 转发到动态 举报
写回复
用AI写文章
14 条回复
切换为时间正序
请发表友善的回复…
发表回复
Lactoferrin 2011-05-26
  • 打赏
  • 举报
回复
如果要测试一个程序是否需要读自己的exe文件,把exe放到ntfs文件系统,把文件的dacl改成只有一个Everyone的遍历文件夹/执行文件,然后运行exe,看是否出错
Lactoferrin 2011-05-25
  • 打赏
  • 举报
回复
很多程序会用CreateFile,ReadFile从其文件读取内容,这样的程序是不能从包内解密到内存中直接执行的

draracle 2011-05-25
  • 打赏
  • 举报
回复
是这样的,我现在正在做的是一个游戏资源管理的一个小工程,有一个启动器,然后所有的资源包括exe都被打包到资源包内,最理想的是将exe从包内解密到内存中直接执行。
Lactoferrin 2011-05-24
  • 打赏
  • 举报
回复
你要从内存中运行什么程序,有的程序不能这样启动的
draracle 2011-05-24
  • 打赏
  • 举报
回复
我的邮箱是 draracle@163.com
draracle 2011-05-24
  • 打赏
  • 举报
回复
能不能给我一个完整的代码?谢谢了!
Lactoferrin 2011-05-24
  • 打赏
  • 举报
回复
你先要理解这些代码的意思,然后自己把它写出来
我windows7下windows vista,windows xp用的都是我给你的,都没问题


如果不想从磁盘读取,你需要把

Status = ZwOpenFile(&FileHandle, FILE_EXECUTE | FILE_READ_ATTRIBUTES |FILE_READ_DATA | SYNCHRONIZE, &oa, &isb, FILE_SHARE_READ | FILE_SHARE_DELETE, FILE_SYNCHRONOUS_IO_NONALERT |FILE_NON_DIRECTORY_FILE);
if (Status == 0)
printf("ZwOpenFile successfully!\n");
else
printf("ZwOpenFile Fail!\n");

//创建SECTION 对象并查询信息
Status = ZwCreateSection(§ionHandle, SECTION_ALL_ACCESS, NULL, NULL, PAGE_EXECUTE, SEC_IMAGE, FileHandle);
if (Status == 0)
printf("ZwCreateSection successfully!\n");
else
printf("ZwCreateSection Fail!\n");
ZwClose(FileHandle);

ZwQuerySection(SectionHandle, SectionImageInformation, &sii, sizeof(sii), NULL);

换成创建一个基于页面文件的section,把你得到的pe数据根据节表转换后复制到这个section中,并要自己算出sii里面的东西,ZwQuerySection(SectionImageInformation)是不能再用的
draracle 2011-05-24
  • 打赏
  • 举报
回复
就是在csdn上下的那个myProcessCreator那个项目

void main()
{
WCHAR DosPathName[] = L"C:\\Windows\\Write.exe";
UNICODE_STRING NtPathName;
CURDIR DirectoryInfo;

OBJECT_ATTRIBUTES oa;
HANDLE FileHandle, SectionHandle, ProcessHandle, ThreadHandle;
ULONG Status;
IO_STATUS_BLOCK isb;
SECTION_IMAGE_INFORMATION sii;
ULONG StackSize;
USER_STACK iTeb;
PVOID p;
ULONG OldProtect;
CONTEXT Context;
CLIENT_ID ClientId;
PRTL_USER_PROCESS_PARAMETERS ProcessParameters;
PROCESS_BASIC_INFORMATION pbi;
//BASE_API_MSG BaseApiMsg;
ULONG n, envCount;
PWCHAR penv;
// struct CRS_MSG crsmsg = {{0}, {0}, {0, 0, (DWORD)0, (DWORD)0}, {0}, 0, {0}};;

//转换文件名。
if (!RtlDosPathNameToNtPathName_U(DosPathName, &NtPathName, NULL, &DirectoryInfo)){
printf("erro!");
exit(0);
}
else
printf("NtPathName: %S\n", NtPathName.Buffer);

oa.Length = sizeof(oa);
oa.Attributes = OBJ_CASE_INSENSITIVE;
oa.ObjectName = &NtPathName;
oa.RootDirectory = NULL;
oa.SecurityDescriptor = NULL;
oa.SecurityQualityOfService = NULL;

//打开文件, FILE_EXECUTE 不是 FILE_ALL_ACCESS
Status = ZwOpenFile(&FileHandle, FILE_EXECUTE | FILE_READ_ATTRIBUTES |FILE_READ_DATA | SYNCHRONIZE, &oa, &isb, FILE_SHARE_READ | FILE_SHARE_DELETE, FILE_SYNCHRONOUS_IO_NONALERT |FILE_NON_DIRECTORY_FILE);
if (Status == 0)
printf("ZwOpenFile successfully!\n");
else
printf("ZwOpenFile Fail!\n");

//创建SECTION 对象并查询信息
Status = ZwCreateSection(§ionHandle, SECTION_ALL_ACCESS, NULL, NULL, PAGE_EXECUTE, SEC_IMAGE, FileHandle);
if (Status == 0)
printf("ZwCreateSection successfully!\n");
else
printf("ZwCreateSection Fail!\n");
ZwClose(FileHandle);

ZwQuerySection(SectionHandle, SectionImageInformation, &sii, sizeof(sii), NULL);
StackSize = sii.MaximumStackSize; //堆栈大小。

//创建进程 (TRUE)
Status = ZwCreateProcess(&ProcessHandle, PROCESS_ALL_ACCESS, NULL, NtCurrentProcess(), 4, SectionHandle, 0, 0);
if (Status == 0)
printf("ZwCreateProcess successfully!\n");
else
printf("ZwCreateProcess Fail!\n");
ZwClose(SectionHandle);

//下面为分配堆栈、CONTEXT,创建线程。
RtlZeroMemory(&iTeb, sizeof(iTeb));
ZwAllocateVirtualMemory(ProcessHandle, &iTeb.ExpandableStackBottom, 0, &StackSize, MEM_RESERVE, PAGE_READWRITE);
iTeb.ExpandableStackBase = (PCHAR)iTeb.ExpandableStackBottom + sii.MaximumStackSize;
iTeb.ExpandableStackLimit = (PCHAR)iTeb.ExpandableStackBase - sii.CommittedStackSize;
p = (PCHAR)iTeb.ExpandableStackLimit - PAGE_SIZE;

StackSize = PAGE_SIZE + sii.CommittedStackSize;
ZwAllocateVirtualMemory(ProcessHandle, &p, 0, &StackSize, MEM_COMMIT, PAGE_READWRITE);
StackSize = PAGE_SIZE;
ZwProtectVirtualMemory(ProcessHandle, &p, &StackSize, PAGE_READWRITE | PAGE_GUARD, &OldProtect);

RtlZeroMemory(&Context, sizeof(Context));
Context.ContextFlags = CONTEXT_FULL;
Context.SegGs = 0;
Context.SegFs = 0x3b;
Context.SegEs = 0x23;
Context.SegDs = 0x23;
Context.SegSs = 0x23;
Context.SegCs = 0x1B;
Context.EFlags = 0x3000;
Context.Esp = (ULONG)iTeb.ExpandableStackBase - 4;
Context.Eip = (ULONG)sii.TransferAddress;
Status = ZwCreateThread(&ThreadHandle, THREAD_ALL_ACCESS, NULL, ProcessHandle, &ClientId, &Context, &iTeb, TRUE);
if (Status == 0)
printf("ZwCreateThread successfully!\n");
else
printf("ZwCreateThread Fail!\n");

//进程的参数。
Status = ZwQueryInformationProcess(ProcessHandle, 0, &pbi, sizeof(pbi), NULL);
if (Status == 0)
printf("ZwQueryInformationProcess successfully peb=%x!\n", pbi.PebBaseAddress);
else
printf("ZwQueryInformationProcess Fail!\n");

RtlCreateProcessParameters(&ProcessParameters, &NtPathName, NULL, NULL, NULL, NULL, NULL, NULL, NULL, NULL);
penv = (PWCHAR)ProcessParameters->Environment;
envCount = 0;
n = 0;
do{
n = wcslen(penv);
envCount += (n + 1) * 2;
penv = penv + n + 1;
}while(n != 0);
p = NULL;
ZwAllocateVirtualMemory(ProcessHandle, &p, 0, &envCount, MEM_COMMIT, PAGE_READWRITE);
ZwWriteVirtualMemory(ProcessHandle, p, ProcessParameters->Environment, envCount, NULL);
ProcessParameters->Environment = p;

p = NULL;
n = ProcessParameters->MaximumLength;

ZwAllocateVirtualMemory(ProcessHandle, &p, 0, &n, MEM_COMMIT, PAGE_READWRITE);
ZwWriteVirtualMemory(ProcessHandle, p, ProcessParameters, ProcessParameters->MaximumLength, NULL);
ZwWriteVirtualMemory(ProcessHandle, (PCHAR)pbi.PebBaseAddress + 0x10, &p, sizeof(p), NULL);
RtlDestroyProcessParameters(ProcessParameters);

//通知Csrss.exe
//RtlZeroMemory(&BaseApiMsg, sizeof(BaseApiMsg));
//BaseApiMsg.u.CreateProcessW.ClientId.UniqueProcess = ClientId.UniqueProcess;
//BaseApiMsg.u.CreateProcessW.ClientId.UniqueThread = ClientId.UniqueThread;
//BaseApiMsg.u.CreateProcessW.ProcessHandle = (HANDLE)((ULONG)ProcessHandle | 3);
// BaseApiMsg.u.CreateProcessW.ThreadHandle = ThreadHandle;
//BaseApiMsg.u.CreateProcessW.CreationFlags = 0xFFFFFFFC;
//Status = CsrClientCallServer(&BaseApiMsg,NULL,0x10000, sizeof(BaseApiMsg)); //参数大小。

//struct CSRSS_MESSAGE
//{
// ULONG Unknown1;
// ULONG Opcode;
// ULONG Status;
// ULONG Unknown2;
//};

//struct CRS_MSG
//{
// PORT_MESSAGE PortMessage;
// struct CSRSS_MESSAGE CsrssMessage;
// PROCESS_INFORMATION ProcessInformation;
// CLIENT_ID Debugger;
// ULONG CreationFlags;
// ULONG VdmInfo[2];
//};

// crsmsg.ProcessInformation.hProcess = ProcessHandle;
// crsmsg.ProcessInformation.hThread = ThreadHandle;
// crsmsg.ProcessInformation.dwProcessId = (DWORD)ClientId.UniqueProcess;
// crsmsg.ProcessInformation.dwThreadId = (DWORD)ClientId.UniqueThread;

// Status = CsrClientCallServer(&crsmsg,NULL,0x10000, sizeof(crsmsg)); //参数大小。
//if (Status == 0)
// printf("CsrClientCallServer successfully!\n");
//else
// printf("CsrClientCallServer Fail!\n");

//恢复Thread的执行
ZwResumeThread(ThreadHandle, NULL);
}
Lactoferrin 2011-05-23
  • 打赏
  • 举报
回复
我记得windows7不需要调用这个,你把你的代码弄上来
draracle 2011-05-23
  • 打赏
  • 举报
回复
能不能贴一份Win7下可以的代码给我?谢谢
draracle 2011-05-23
  • 打赏
  • 举报
回复
上面的那个结构体是那个版本的?
Lactoferrin 2011-05-20
  • 打赏
  • 举报
回复
第一个参数是联合体,不同的api号用的就不同
typedef struct _PORT_MESSAGE
{
ULONG_PTR Length;
ULONG ZeroInit;
CLIENT_ID ClientId;
ULONG MessageId;
ULONG CallbackId;
}PORT_MESSAGE;
typedef struct _CSRSS_MESSAGE
{
ULONG CaptureData,ApiNumber,Status,Reserved;
}CSRSS_MESSAGE;

typedef struct _BASE_CREATEPROCESS_MESSAGE
{HANDLE ProcessHandle,ThreadHandle,ProcessId,ThreadId;
ULONG CreationFlags;
CLIENT_ID Debugger;
ULONG VdmBinaryType;
}BASE_CREATEPROCESS_MESSAGE;
typedef struct _CSR_API_MESSAGE
{
PORT_MESSAGE PortMessage;
CSRSS_MESSAGE CsrssMessage;
BASE_CREATEPROCESS_MESSAGE CreateProcess;
}CSR_API_MESSAGE;
Lactoferrin 2011-05-20
  • 打赏
  • 举报
回复
我测试的时候windows7下创建进程好像不需要CsrClientCallServer通知csrss,windows xp的需要
draracle 2011-05-20
  • 打赏
  • 举报
回复
补充一下,需要执行的操作是,在创建进程的过程中,最后一步通知csrss,创建的进程和线程的句柄。即0x10000号操作。
内容概要:本文针对传统三电平并网逆变器存在的谐波含量高、电网不平衡工况适应性差及动态响应滞后等问题,提出了一种基于有源中点箝位(ANPC)三电平逆变器的高性能并网控制策略。该策略融合了双极性倍频脉宽调制(DPWMA)、正负序分离锁相技术和电网电压前馈控制,构建了“精准同步-扰动补偿-优质调制”的一体化控制体系。通过Simulink搭建仿真模型,在稳态对称、电网不平衡及动态扰动等多种工况下进行验证,结果表明该复合控制策略能显著降低并网电流谐波,提升锁相精度,有效抑制功率波动,并大幅缩短系统动态调节时间,增强了逆变器在复杂电网环境下的稳定性与适应性。; 适合人群:从事电力电子、新能源并网、智能电网等相关领域的科研人员及工程技术人员,尤其适合具备一定MATLAB/Simulink仿真基础、专注于并网逆变器控制策略研究的研发人员; 使用场景及目标:①用于提升大功率并网逆变器在电网电压不平衡、骤升骤降等非理想工况下的运行性能;②为ANPC拓扑结构与先进控制算法(如DPWMA、前馈-反馈复合控制)的协同优化提供仿真依据和技术参考;③适用于新能源发电系统、工业变流装置等对电能质量和动态响应要求较高的应用场景; 阅读建议:建议读者结合文中提出的控制架构图与仿真模型逐步复现,重点关注DPWMA调制实现、正负序分离锁相环设计及前馈补偿环节的参数整定,同时通过多工况仿真对比分析各项性能指标,深入理解各模块间的协同作用机制。
内容概要:本文以ANPC三电平并网逆变器为研究对象,提出了一种融合双极性倍频脉宽调制(DPWMA)、正负序分离锁相与电网电压前馈控制的高性能并网控制策略。通过对ANPC拓扑结构的分析,阐明其在开关损耗均衡、中点电位稳定和低输出谐波方面的硬件优势,为高质量并网奠定基础。在此基础上,DPWMA调制策略有效提升输出波形的等效开关频率,显著降低谐波含量;正负序分离锁相技术可精准提取电网正序分量,克服电网不平衡导致的锁相失真与电流不对称问题;电网电压前馈控制则增强系统对动态扰动的响应能力,缩短调节时间。文章构建了“信号采集—核心控制—调制驱动”的三层协同控制架构,并通过多工况仿真验证了该策略在稳态、不平衡及动态扰动条件下的优越性能,结果表明系统具备优异的电能质量、运行稳定性与抗扰能力。; 适合人群:电力电子、新能源并网、自动控制等相关领域的科研人员、研究生及从事逆变器设计与控制的工程技术人员。; 使用场景及目标:① 提升大功率并网逆变器在复杂电网环境下的运行稳定性与电能质量;② 解决电网电压不平衡、谐波畸变、电压骤变等工况下的锁相失真与电流不对称问题;③ 优化动态响应性能,应用于新能源发电、工业变流器等高可靠性要求场景; 阅读建议:建议结合Matlab/Simulink仿真平台,复现文中控制策略与仿真模型,重点理解DPWMA调制实现方法、正负序分离锁相环设计及前馈-反馈复合控制结构的协同机制,并通过不同扰动工况测试系统鲁棒性。
内容概要:本文研究了基于Q-Learning自适应强化学习的PID控制器在自主水下航行器(AUV)运动控制中的应用,旨在提升水下机器人在复杂、非线性及动态变化海洋环境中的控制精度与自适应能力。通过将强化学习算法与传统PID控制深度融合,构建了一种能够在线自主调整PID参数的智能控制框架,有效克服了传统PID控制器在面对模型不确定性、外部干扰和时变系统特性时适应性不足的问题。研究详细阐述了AUV的动力学建模过程,并精心设计了Q-Learning算法的状态空间、动作空间与奖励函数,使其能在Matlab仿真环境中通过不断的交互试错进行学习与优化,最终实现对航向角、深度等关键运动姿态的高精度、强鲁棒性控制。仿真结果充分验证了该方法在响应速度、稳态精度和抗干扰性能方面相较于传统方法的显著优越性,为智能水下装备的自主决策与控制提供了重要的理论依据和技术路径。; 适合人群:具备自动控制理论基础、强化学习初步知识及MATLAB编程能力的研究生、科研人员及从事智能机器人、无人系统控制开发的工程师。; 使用场景及目标:①应用于水下机器人、无人潜航器等复杂动态系统的智能控制设计;②解决传统PID控制器参数整定困难、环境适应性差和鲁棒性不足的关键问题;③推动强化学习等人工智能技术在实际工程控制系统中的落地应用、性能优化与可靠性验证。; 阅读建议:建议读者结合提供的Matlab代码进行仿真实践,重点关注Q-Learning与PID的耦合机制、状态量与奖励函数的设计原则,深入理解智能控制策略的训练收敛过程、超参数敏感性及其在不同工况下的性能表现。

15,465

社区成员

发帖
与我相关
我的任务
社区描述
VC/MFC 进程/线程/DLL
社区管理员
  • 进程/线程/DLL社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧