期刊文献+

Ring0中强行结束进程

原文传递
导出
摘要 进程强行结束在安全方面用到的比较多,尤其是反病毒反流氓软件。大家都知道,在Ring3中最早使用的是TerminateProcess()这个Win32API配合SE—DEBUG权限可以结束掉大部分的进程,包括win32系统服务,后来又出现了关联工作对象的方法,通过结束工作对象TerminateJobObject()来强行结束进程。今天我们就谈谈Ring0中有都有哪些常用的方法。
出处 《黑客防线》 2008年第8期64-67,共4页
  • 相关文献

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部