📄 getprivileges.asm
字号:
.CODE
;-----------------------------------------------------------------
;取得NT中的调试权限
_GetPrivileges proc
local @tkp:TOKEN_PRIVILEGES
local hToken
pushad
call GetCurrentProcess
mov ebx,eax
xor edi,edi
invoke OpenProcessToken,ebx,TOKEN_ADJUST_PRIVILEGES or TOKEN_QUERY, addr hToken
invoke LookupPrivilegeValue,edi, ctext('SeDebugPrivilege'), addr @tkp.Privileges[0].Luid
mov @tkp.PrivilegeCount,1
mov @tkp.Privileges[0].Attributes,SE_PRIVILEGE_ENABLED
invoke AdjustTokenPrivileges,hToken, edi, addr @tkp, edi, edi, edi
popad
ret
_GetPrivileges endp
⌨️ 快捷键说明
复制代码
Ctrl + C
搜索代码
Ctrl + F
全屏模式
F11
切换主题
Ctrl + Shift + D
显示快捷键
?
增大字号
Ctrl + =
减小字号
Ctrl + -