|
|
|
|
|
|
|
|
[求助]ObReferenceObjectByHandle 进程是保护了,但进程列表中还是有死进程在?
就是在notepad.exe阻止运行后,在任务管理器中还是有notepad.exe这个进程存在 |
|
|
[原创]简单inline hook ObReferenceObjectByHandle保护进程和屏蔽文件执行
这个HOOK会有线程来操作它吗?有的话我是否先要判断操作它的类型是线程还是进程? |
|
|
[求助]ObReferenceObjectByHandle怎样来反杀调用它的进程?
这个HOOK会有线程来操作它吗?有的话我是否先要判断操作它的类型是线程还是进程? |
|
|
[求助]ObReferenceObjectByHandle怎样来反杀调用它的进程?
ObReferenceObjectByHandle( IN HANDLE Handle, IN ACCESS_MASK DesiredAccess, IN POBJECT_TYPE ObjectType OPTIONAL, IN KPROCESSOR_MODE AccessMode, OUT PVOID *Object, OUT POBJECT_HANDLE_INFORMATION HandleInformation OPTIONAL ) 把这个OUT PVOID *Object吗? |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
勋章
兑换勋章
证书
证书查询 >
能力值