期刊文献+

Inline Hook Ke(i)InsertQueueApc进程保护

原文传递
导出
摘要 关于进程保护和进程防杀,个人认为是不同的概念,保护的范围要大于进程的防杀!举个简单的例子就是,Hook了NtTerminateProcess函数,是可以起到进程防杀的功能,但如果是调用NtsuspendProcess将进程挂起.是不是你的保护程序如同虚设,什么也干不了啊(当然,前提是你的函数句柄可以获得到)17说真的,进程保护得再好,都可以被关闭!MJOO11曾经说过:都驱动了,什么干不了啊!所以,今天我们就学学江民,H00k掉这两个函数,来个简单的进程保护!如同我所说,此时的进程保护,
作者 小华子
出处 《黑客防线》 2009年第6期113-114,共2页
  • 相关文献

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部