能力值:
( LV2,RANK:10 )
|
-
-
26 楼
进程文件名的名字取长了,保护就不起作用了,不知道什么原因,。
|
能力值:
( LV2,RANK:10 )
|
-
-
27 楼
DuplicateHandle就杯具了
|
能力值:
( LV2,RANK:10 )
|
-
-
28 楼
这种代码需要开源么
|
能力值:
(RANK:400 )
|
-
-
29 楼
要是能进R0, 结束之的方法就多了.
|
能力值:
(RANK:400 )
|
-
-
30 楼
因为只能取进程名的前16字节. 你超过16字节就被截断了. 所以这时对比两个进程名肯定就false了.
|
能力值:
(RANK:400 )
|
-
-
31 楼
以后我们写木马的时候, 都不用自保了, 只要改个名字, LZ就帮我们保护着呢, 嘿嘿, 省了不少工作.
|
能力值:
( LV3,RANK:20 )
|
-
-
32 楼
ObReferenceObjectByHandle
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
君君寒 你这个驱动 安装时候就提示 “创建句柄失败”啊
我的 机器是 WIN7虚拟机
在 WINXP的 真实机就能正常 安装 启动 停止 卸载
|
能力值:
( LV2,RANK:10 )
|
-
-
34 楼
还是无法编译,楼主改好了没?
|
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
下载来学习了......
|
能力值:
( LV2,RANK:10 )
|
-
-
36 楼
楼主,请问下为什么在用了这个进程守护后,为啥用进程管理器中看不到用户名了??该怎么处理才能正常显示用户名?
|
能力值:
( LV4,RANK:45 )
|
-
-
37 楼
应该是要管理员身份打开的,可能你不是这个权限下打开。
|
能力值:
( LV4,RANK:45 )
|
-
-
38 楼
应该是 参数问题,你找下这个api的参数。。而且 这个没太多关系吧。。。又不是进程名无法找到。。
|
能力值:
( LV3,RANK:30 )
|
-
-
39 楼
只能说 灵感是有限的。。。。。要体验生活~
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
我是直接你用的程序,你说的这个api的是指那个函数??是ZWOPENPROCESS这个函数??
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
LZ 我用这个SSDT HOOK 一个进程,但是在Windows Server 2003 怎么启动不了服务器?我用了InstDrv.exe 这个软件也装不上去。查看事件日志提示由于下列错误,test服务启动失败: 连到系统上的设备没有发挥作用。 我的系统装在I盘上,没有在C盘
|
|
|