先提权再调用NtShutdown关机不是什么新鲜事了,如果要更快还能想什么办法呢?下面先看看代码:
.data
align 4
hToken dd 0
@Tp1 dd 1
@Tp2 dd 13h
@Tp3 dd 0
@Tp4 dd 2
.code
Start:
invoke NtOpenProcessToken,-1,28h,offset hToken
invoke NtAdjustPrivilegesToken,hToken,0,offset @Tp1,16,0,0
invoke NtShutdownSystem,0
end Start
这段代码包括提权都是根据反汇编结果拼凑内存数据直接调用Native API,效率比OpenProcessToken、LookupPrivilegeValue、AdjustTokenPrivileges三个函数联用快很多,与RtlAdjustPrivilege差不多。
要更快的关机,NtShutdownSystem已经是最后一步操作了,R3下可以说没有更快的方法,如果要更快,那就从程序加载速度和代码运行效率入手吧!
比如用Native API代替OpenProcessToken、LookupPrivilegeValue、AdjustTokenPrivileges它们。
现在已经换用了Native API,还能再快吗?