首页
社区
课程
招聘
[求助]遍历链表枚举隐藏进程
发表于: 2010-5-28 00:07 6165

[求助]遍历链表枚举隐藏进程

2010-5-28 00:07
6165
遍历链表枚举隐藏进程,刚开始以为枚举出来了,看了下都是僵尸进程
除去僵尸进程,无法显示隐藏进程,是否断链隐藏的进程,无法枚举出来。
还有什么好办法吗,用堕落天才的方法枚举隐藏进程,速度太慢了

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 47
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
xxxxxxxxxxx
2010-5-28 00:32
0
雪    币: 170
活跃值: (90)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
3
pspcidtable
2010-5-28 02:55
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
pspcidtable这个玩意枚举的貌似也不可靠,一个进程有很多地方都会有其信息的,综合下一起搞吧
2010-5-28 14:36
0
雪    币: 773
活跃值: (442)
能力值: ( LV9,RANK:200 )
在线值:
发帖
回帖
粉丝
5
还是用内存搜索法 比较好,不过速度太慢,不知道 XueTr 用的什么方法 速度非常快,而且不卡机
2010-5-28 20:06
0
雪    币: 0
活跃值: (954)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
6
xuetr用的是暴力法~
2010-5-28 22:38
0
雪    币: 34
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7
暴力法不知道怎么做到稳定的,速度也很慢的.
2010-5-29 02:54
0
雪    币: 284
活跃值: (106)
能力值: ( LV9,RANK:160 )
在线值:
发帖
回帖
粉丝
8
链表有多条的,别人不一定会断干净了嘛,如会话进程链表,还有一条内存相关的(Windows7下),其它的链表还比较多,从线程转过来的那些,win32k里面还有好些链表(貌似很少有人去挖掘这里面的数据结构)都是可以用来辅助检测的,内存搜索也是可以过,大部分都会使用MmIsValidAddress 和ProberForRead,聪明人一看就知道怎么过
2010-5-29 15:06
0
游客
登录 | 注册 方可回帖
返回
//