RPCRT4!OSF_CCONNECTION::OSF_CCONNECTION函数分析之创建一个RPCRT4!OSF_CCALL--RPC源代码分析

RPCRT4!OSF_CCONNECTION::OSF_CCONNECTION函数分析之创建一个RPCRT4!OSF_CCALL


第一部分:
1: kd> p
RPCRT4!OSF_CCONNECTION::OSF_CCONNECTION+0x167:
001b:77bf6957 393dec35c877    cmp     dword ptr [RPCRT4!gfRPCVerifierEnabled (77c835ec)],edi
1: kd> r
eax=0000015c ebx=007cf938 ecx=00ce1ad4 edx=00000000 esi=00ce1958 edi=00000000
eip=77bf6957 esp=007cf8c0 ebp=007cf8cc iopl=0         nv up ei pl nz na pe nc
cs=001b  ss=0023  ds=0023  es=0023  fs=003b  gs=0000             efl=00000206
RPCRT4!OSF_CCONNECTION::OSF_CCONNECTION+0x167:
001b:77bf6957 393dec35c877    cmp     dword ptr [RPCRT4!gfRPCVerifierEnabled (77c835ec)],edi ds:0023:77c835ec=00000000
1: kd> x RPCRT4!gfRPCVerifierEnabled
77c835ec          RPCRT4!gfRPCVerifierEnabled = 0n0


        else
            {
            CachedCCall = new (ClientInfo->SendContextSize+sizeof(PVOID))
            OSF_CCALL(pStatus);
            }

第二部分:
1: kd> p
RPCRT4!OSF_CCONNECTION::OSF_CCONNECTION+0x184:
001b:77bf6974 e83a150200      call    RPCRT4!operator new (77c17eb3)
1: kd> p
RPCRT4!OSF_CCONNECTION::OSF_CCONNECTION+0x189:
001b:77bf6979 3bc7            cmp     eax,edi
1: kd> r
eax=00ce1b98

第三部分:
1: kd> dt ccall 00ce1b98
RPCRT4!CCALL
   +0x000 __VFN_table : 0xbaadf00d
   +0x004 MagicLong        : 0xbaadf00d
   +0x008 ObjectType       : 0n-1163005939
   +0x00c RefCount         : INTERLOCKED_INTEGER
   +0x010 NestingCall      : 0xbaadf00d CALL
   +0x014 pAsync           : 0xbaadf00d _RPC_ASYNC_STATE
   +0x018 NotificationIssued : 0n-1163005939
   +0x01c AsyncStatus      : 0n-1163005939
   +0x020 CachedAPCInfo    : RPC_APC_INFO
   +0x030 CachedAPCInfoAvailable : 0n-1163005939
   +0x034 CallingThread    : 0xbaadf00d THREAD
   +0x038 UuidSpecified    : 0n-1163005939
   +0x03c ObjectUuid       : _GUID {baadf00d-f00d-baad-0df0-adba0df0adba}
   +0x04c EEInfo           : 0xbaadf00d tagExtendedErrorInfo

第四部分:
1: kd> t
RPCRT4!OSF_CCALL::OSF_CCALL:
001b:77bf5662 55              push    ebp
1: kd> kc
 #
00 RPCRT4!OSF_CCALL::OSF_CCALL
01 RPCRT4!OSF_CCONNECTION::OSF_CCONNECTION
02 RPCRT4!OSF_CASSOCIATION::AllocateCCall
03 RPCRT4!OSF_BINDING_HANDLE::AllocateCCall
04 RPCRT4!OSF_BINDING_HANDLE::NegotiateTransferSyntax
05 RPCRT4!I_RpcGetBufferWithObject
06 RPCRT4!I_RpcGetBuffer
07 RPCRT4!NdrGetBuffer
08 RPCRT4!NdrClientCall2
09 ADVAPI32!LsarGetUserName
0a ADVAPI32!LsaGetUserName
0b ntdll!RtlpWaitOrTimerCallout


OSF_CCALL::OSF_CCALL (
    RPC_STATUS __RPC_FAR * pStatus
    ) : CallMutex(pStatus),
      SyncEvent(pStatus, 0),
      fAdvanceCallCount(0)
{
    LogEvent(SU_CCALL, EV_CREATE, this);

    ObjectType = OSF_CCALL_TYPE;
    ReservedForSecurity = 0;
    SecBufferLength = 0;
    SavedHeaderSize = 0;
    SavedHeader = 0;
    InReply = 0;
    EEInfo = NULL;
    CachedAPCInfoAvailable = 1;
    CallbackLevel = 0;

    CallSendContext = (char *) this+sizeof(OSF_CCALL)+sizeof(PVOID);
    *((PVOID *) ((char *) CallSendContext - sizeof(PVOID))) = (PVOID) this;
}


1: kd> dv
           this = 00ce1b98
        pStatus = 0x007cf938

1: kd> p
RPCRT4!OSF_CCALL::OSF_CCALL+0x6c:
001b:77bf56ce 8d8638010000    lea     eax,[esi+138h]
1: kd> r
eax=00000000 ebx=00000001 ecx=00000000 edx=00000000 esi=00ce1b98

    [+0x0c0] CallSendContext  : 0x0 [Type: void *]

第五部分:

  ObjectType = OSF_CCALL_TYPE;
    ReservedForSecurity = 0;
    SecBufferLength = 0;
    SavedHeaderSize = 0;
    SavedHeader = 0;
    InReply = 0;
    EEInfo = NULL;
    CachedAPCInfoAvailable = 1;
    CallbackLevel = 0;

1: kd> dt RPCRT4!OSF_CCALL 00ce1b98
   +0x000 __VFN_table : 0x77bd3278
   +0x004 MagicLong        : 0x89abcdef
   +0x008 ObjectType       : 0n32            ObjectType = OSF_CCALL_TYPE;
   +0x00c RefCount         : INTERLOCKED_INTEGER
   +0x010 NestingCall      : 0xbaadf00d CALL
   +0x014 pAsync           : 0xbaadf00d _RPC_ASYNC_STATE
   +0x018 NotificationIssued : 0n-1163005939
   +0x01c AsyncStatus      : 0n-1163005939
   +0x020 CachedAPCInfo    : RPC_APC_INFO
   +0x030 CachedAPCInfoAvailable : 0n1
   +0x034 CallingThread    : 0xbaadf00d THREAD
   +0x038 UuidSpecified    : 0n-1163005939
   +0x03c ObjectUuid       : _GUID {baadf00d-f00d-baad-0df0-adba0df0adba}
   +0x04c EEInfo           : (null)
   +0x050 CurrentState     : 0xbaadf00d (No matching name)
   +0x054 Connection       : 0xbaadf00d OSF_CCONNECTION
   +0x058 BindingHandle    : 0xbaadf00d OSF_BINDING_HANDLE
   +0x05c CallbackLevel    : 0n0
   +0x060 Bindings         : OSF_CCALL::__unnamed
   +0x068 CurrentBuffer    : 0xbaadf00d Void
   +0x06c fDataLengthNegotiated : 0n-1163005939
   +0x070 CurrentOffset    : 0n-1163005939
   +0x074 CurrentBufferLength : 0xbaadf00d
   +0x078 CallId           : 0xbaadf00d
   +0x07c RcvBufferLength  : 0xbaadf00d
   +0x080 FirstSend        : 0n-1163005939
   +0x084 DispatchTableCallback : 0xbaadf00d RPC_DISPATCH_TABLE
   +0x088 MaximumFragmentLength : 0xbaadf00d
   +0x08c MaxSecuritySize  : 0xbaadf00d
   +0x090 MaxDataLength    : 0xbaadf00d
   +0x094 ProcNum          : 0n-1163005939
   +0x098 ReservedForSecurity : (null)
   +0x09c SecBufferLength  : 0
   +0x0a0 HeaderSize       : 0xbaadf00d
   +0x0a4 AdditionalSpaceForSecurity : 0xbaadf00d
   +0x0a8 SavedHeaderSize  : 0
   +0x0ac SavedHeader      : (null)
   +0x0b0 LastBuffer       : 0xbaadf00d Void
   +0x0b4 SyncEvent        : EVENT
   +0x0b8 ActualBufferLength : 0xbaadf00d
   +0x0bc NeededLength     : 0xbaadf00d
   +0x0c0 CallSendContext  : 0x00ce1cd0 Void
   +0x0c4 fAdvanceCallCount : INTERLOCKED_INTEGER
   +0x0c8 fPeerChoked      : 0n-1163005939
   +0x0cc Flags            : CompositeFlags
   +0x0d0 fLastSendComplete : 0n-1163005939
   +0x0d4 CallMutex        : MUTEX
   +0x0ec RecursiveCallsKey : 0n-1163005939
   +0x0f0 AllocHint        : 0xbaadf00d
   +0x0f4 CallStack        : 0n-1163005939
   +0x0f8 fCallCancelled   : 0n-1163005939
   +0x0fc CancelState      : 0xbaadf00d (No matching name)
   +0x100 BufferQueue      : QUEUE
   +0x12c InReply          : 0n0
   +0x130 fChoked          : 0n-1163005939

   +0x0c0 CallSendContext  : 0x00ce1cd0 Void
   
1: kd> dd 00ce1b98+138
00ce1cd0  baadf00d baadf00d baadf00d baadf00d
00ce1ce0  baadf00d baadf00d baadf00d baadf00d


    *((PVOID *) ((char *) CallSendContext - sizeof(PVOID))) = (PVOID) this;

1: kd> dd 00ce1b98+134
00ce1ccc  00ce1b98


第六部分:

1: kd> dt osf_CConnection 00ce1958
RPCRT4!OSF_CCONNECTION
   +0x000 __VFN_table : 0x77bd3994
   +0x004 MagicLong        : 0x89abcdef
   +0x008 ObjectType       : 0n128
   +0x00c RefCount         : INTERLOCKED_INTEGER
   +0x010 Association      : 0x00ce1840 OSF_CASSOCIATION
   +0x014 CurrentCall      : 0xbaadf00d OSF_CCALL
   +0x018 ConnectionKey    : 0n-1
   +0x01c State            : 0 ( ConnUninitialized )
   +0x020 WireAuthId       : 0 ''
   +0x022 MaxFrag          : 0x200
   +0x024 ThreadId         : 0xffffffff
   +0x028 CachedCCallAvailable : 0n-1163005939
   +0x02c MaxSavedHeaderSize : 0
   +0x030 CachedCCall      : 0x00ce1b98 OSF_CCALL


第七部分:

    CachedCCallAvailable = 0;
    CurrentCall = CachedCCall;
    ConnectionReady = 0;

}


1: kd> dt osf_CConnection 00ce1958
RPCRT4!OSF_CCONNECTION
   +0x000 __VFN_table : 0x77bd3994
   +0x004 MagicLong        : 0x89abcdef
   +0x008 ObjectType       : 0n128
   +0x00c RefCount         : INTERLOCKED_INTEGER
   +0x010 Association      : 0x00ce1840 OSF_CASSOCIATION
   +0x014 CurrentCall      : 0x00ce1b98 OSF_CCALL

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/bicheng/77328.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

量化视角:比特币美债黄金三角博弈的DeepSeek推演

【AI分析】近期全球金融市场呈现罕见的三重分化态势:比特币单日振幅超35%、美债收益率创年内最大单日波动、黄金价格突破3271美元/盎司,刷新有记录以来的最高价。这种极端行情背后,折射出AI模型捕捉到的市场结构性矛盾与资金流动新逻辑。 一…

markdown导出PDF,PDF生成目录

1、vscode中安装markdown插件,将编辑的文件导出PDF。 2、安装PDF Guru Anki软件 百度网盘:通过网盘分享的文件:PDFGuruAnki 链接: https://pan.baidu.com/s/1nU6avM7NUowhEn1FNZQKkA 提取码: aues PDF中不同的标题需要通过矩形框标注差异&a…

FastAPI与SQLAlchemy数据库集成

title: FastAPI与SQLAlchemy数据库集成 date: 2025/04/17 15:33:34 updated: 2025/04/17 15:33:34 author: cmdragon excerpt: FastAPI与SQLAlchemy的集成通过创建虚拟环境、安装依赖、配置数据库连接、定义数据模型和实现路由来完成。核心模块包括数据库引擎、会话工厂和声…

OSCP - Proving Grounds - DriftingBlues6

主要知识点 路径爆破dirtycow内核漏洞提权 具体步骤 总体来讲,这台靶机还是比较直接的,没有那么多的陷阱,非常适合用来学习 依旧是nmap开始,只开放了80端口 Nmap scan report for 192.168.192.219 Host is up (0.42s latency). Not shown: 65534 cl…

电视盒子 刷armbian

参考 中兴电视盒子中兴B860AV3.2-M刷Armbian新手级教程-CSDN博客 1.刷安卓9 带root版本 a. 下载安卓线刷包 链接:https://pan.baidu.com/s/1hz87_ld2lJea0gYjeoHQ8A?pwdd7as 提取码:d7as b.拆机短接 3.安装usbburning工具 使用方法 ,…

Redisson分布式锁全攻略:用法、场景与要点

目录 1. 普通可重入锁(RLock) 2. 公平锁(RFairLock) 3. 读写锁(RReadWriteLock) 4. 多重锁(RedissonMultiLock) 1. 普通可重入锁(RLock) import org.redisson.Redisson; import org.redisson.api.RLoc…

Node.js 中 Token 原理简单介绍 + 示例代码

目录 ✅ 什么是 Token? 🔁 原理简述: 🧩 示例项目:使用 Node.js jsonwebtoken 实现 Token 登录验证 📁 文件结构如下: 🔹 server.js(JavaScript) &…

每日OJ_牛客_ruby和薯条_排序+二分/滑动窗口_C++_Java

目录 ruby和薯条_排序二分/滑动窗口 题目解析 C代码 Java代码 ruby和薯条_排序二分/滑动窗口 ruby和薯条 描述: ruby很喜欢吃薯条。 有一天,她拿出了n根薯条。第i根薯条的长度为ai。 ruby认为,若两根薯条的长度之差在l和r之间&#xf…

从 ComponentActivity 看 Android Activity 的演变与 Jetpack 架构融合

在 Jetpack Compose 出现后,开发者可能会注意到一个变化:项目的主 Activity 默认从过去熟悉的 AppCompatActivity 变成了 ComponentActivity。这个变化并非偶然,而是 Android 架构在向现代组件化演进过程中一个关键的转折点。本文将围绕 Comp…

Linux 防火墙( iptables )

目录 一、 Linux 防火墙基础 1. 防火墙基础概念 (1)防火墙的概述与作用 (2)防火墙的结构与匹配流程 (3)防火墙的类别与各个防火墙的区别 2. iptables 的表、链结构 (1)规则表 …

大数据 - 2. Hadoop - HDFS(分布式文件系统)

前言 为什么海量数据需要分布式存储技术? 文件过大时,单台服务器无法承担,要靠数量来解决。数量的提升带来的是网络传输、磁盘读写、CPU、内存等各方面的提升。 众多的服务器一起工作,如何保证高效且不出错 ? 大数…

使用cursor进行原型图设计

1.下载cursor 2.模式设置: 模型使用claude-3.7-sonnet的think模式 3.引导词模板: 我想要开发一个中高考英语口语考试的模拟考试系统,我需要将上面的这个应用输出成高保真的原型图设计。请考虑以下的规范: 用户体验&#xff1…

极狐GitLab 功能标志详解

极狐GitLab 是 GitLab 在中国的发行版,关于中文参考文档和资料有: 极狐GitLab 中文文档极狐GitLab 中文论坛极狐GitLab 官网 功能标志 (BASIC ALL) 使用功能标志,您可以将应用程序的新功能小批量部署到生产环境中。您可以为部分用户打开和…

AI与无人驾驶汽车:如何通过机器学习提升自动驾驶系统的安全性?

引言 想象一下,在高速公路上,一辆无人驾驶汽车正平稳行驶。突然,前方的车辆紧急刹车,而旁边车道有一辆摩托车正快速接近。在这千钧一发的瞬间,自动驾驶系统迅速分析路况,判断最安全的避险方案,精…

【NLP 63、大模型应用 —— Agent】

人与人最大的差距就是勇气和执行力,也是唯一的差距 —— 25.4.16 一、Agent 相关工作 二、Agent 特点 核心特征: 1.专有场景(针对某个垂直领域) 2.保留记忆(以一个特定顺序做一些特定任务,记忆当前任务的前…

RAGFlow本地部署教程 :多模态检索+动态生成,用AI重构企业知识生产力

RAGFlow是一款基于检索增强生成(RAG)技术的智能工作流平台,通过整合多源数据检索与生成式AI模型,优化企业知识管理、智能问答及自动化报告生成,核心功能包括: 多源数据融合:支持数据库、文档库、…

【C/C++】深入理解指针(二)

文章目录 深入理解指针(二)1.const修饰指针1.1 const修饰变量1.2 const修饰指针变量 2.野指针2.1 野指针成因1.指针未初始化2. 指针越界访问3.指针指向的空间释放 2.2 如何规避野指针2.2.1 指针初始化2.2.2 小心指针越界2.2.3 指针变量不再使⽤时,及时置NULL&#x…

【verilog】在同一个 always 块中写了多个“看起来独立”的 if / if-else,到底谁先谁后,怎么执行?会不会冲突?

🔍 问题本质 在一个 always (posedge clk) 块中,所有的代码都是顺序执行的。但这不意味着它就像软件一样“一条一条执行”,因为最终是电路!电路是并行存在的! Verilog 是硬件描述语言(HDL)&am…

【React】什么是 Hook

useStateuseEffectuseRef 什么是hook?16.8版本出现的新特性。可以在不编写class组件的情况下使用state以及其它的React特性 为什么有hook?class组件很难提取公共的重用的代码,然后反复使用;不编写类组件也可以使用类组件的状态st…

如何查看自己抖音的IP属地?详细教程及如何修改

在当今互联网时代,IP属地信息已成为各大社交平台(如抖音、微博、快手等)展示用户真实网络位置的重要功能。以下是关于如何查看抖音IP属地的详细教程及常见问题解答,帮助您快速了解相关信息: 一、如何查看抖音账号的IP属…