期刊文献+

Ring0中Hook SSDT防止进程被结束

原文传递
导出
摘要 在上期的文章中,我们讲到了如何在Ring0中强行结束进程,但有了攻的方法,我们还要知道如何防守。进程防杀在反病毒、流氓软件中都有着广泛的应用,我们都知道在Ring3中结束进程使用TerminateProcess()这个Win32API到了Ring0中,使用的则是ZwTerminateProcess来结束,但是ZwTerminateProcess并没有指明被结束进程的PID,唯一的参数只有传入的进程句柄,
出处 《黑客防线》 2008年第9期75-78,共4页
  • 相关文献

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部