期刊文献+

简单获取所有内核对象类型

原文传递
导出
摘要 最近翻阅黑防以前有关进程检测的文章.发现有从EPROCESS结构的双向链表出发的.有基于PspCidTable做进程检测的.于是我也试图尝试着看能不能探索出其他的进程检测方式。OBJECT_HADER_CREATOR_INFO这个结构让我看到了曙光.该结构的定义如下:
作者 Cxs_cqupt 周林
出处 《黑客防线》 2010年第5期98-99,共2页
  • 相关文献

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部