无进程式线程插入穿墙技术实现

在线阅读 下载PDF 导出详情
摘要 上次给大家带来了一个驱动级的进程保护的方法.我这里先友情提示一下:很多进程保护驱动不是修改Nt0PenProcess,而是修改NtTerminateProcess实现的,其中修改后者的话,需要通过句柄获得到EPROcEss对象,然后再判断PID来实现。
作者 夜枫
机构地区 不详
出处 《黑客防线》 2008年2期
出版日期 2008年02月12日(中国期刊网平台首次上网日期,不代表论文的发表时间)
  • 相关文献