能力值:
( LV8,RANK:120 )
|
-
-
2 楼
好像记得有人说过lookup后还要deref的
|
能力值:
( LV4,RANK:45 )
|
-
-
3 楼
希望多提一些意见
现在稳定性 什么的还是一个比较重要的事情---------测试了干净系统的 xp 2003 vista win7 都稳定 2008没测试过 x86的不是64位系统
如果有测试蓝屏的 大家一定要说下
还有在2003系统下一定要记得 数据执行保护 允许 否则可能会蓝
伤心了 第一次 发的代码 发错了 无法编译居然没人提醒。。o...
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
支持楼主发源码。
是要Obderefer的~
PsLookupProcessByProcessID increases the reference count on the object returned in the Process parameter.
|
能力值:
( LV5,RANK:60 )
|
-
-
5 楼
驱动下保护进程?
看代码是不是hook openprocess啊?
|
能力值:
( LV4,RANK:45 )
|
-
-
6 楼
对 还有一个函数 都是导出的 菜鸟捣鼓的程序
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
顶顶顶
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
路过,看一下
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
支持有原码的,拿来学习了 ,THX FOR SHOW
|
能力值:
( LV4,RANK:50 )
|
-
-
10 楼
防止ring3足够啦,呵呵
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
保护PID 比进程名更好吧。
|
能力值:
( LV4,RANK:45 )
|
-
-
12 楼
pid是不固定的,进程名是固定的
而且pid可以随机分配 进程名可以分配么?
最主要的是 保护pid要ring3下通讯
保护进程名 不需要
你说哪个更好?
一般游戏都是固定的进程名,你见过固定pid的游戏么?
你修改下原代码 可以做ssdt inline hook ssdt hook ssdtshadow hook 如果你水平够高 还可以弄一个 类似白名单的东西
过滤一些你要保护 和不要保护的名单 纯r0 不需要 想通讯的问题。这个只是一个 保护的例子。。用途不同 应该没有好坏的差别的。。
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
如果叫你保护 指定一个 svchost.exe 进程请问你怎么做?
你是不是把所有的svchost.exe 进程都保护?
建意你还是多看看别人写的代码
要淡定,不要鸡动
|
能力值:
( LV4,RANK:45 )
|
-
-
14 楼
你误解我的初衷了
我是想保护某个非系统进程
不是想保护系统进程
而且 系统进程保护也不需要这样吧。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
你也要了解的我的意思,我只是说下而以,一个建意。没有别的意思。
|
能力值:
( LV12,RANK:230 )
|
-
-
16 楼
PsLookupProcessByProcessId()
KeStackAttachProcess()
ZwTerminateProcess(NULL,NULL)
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
不错,对于我这菜鸟来说
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
你这个好多无用的函数 比如DispatchDevCtl等 为什么不删除?
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
这样就能关闭进程了
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
谢谢你拉,我才刚学这个,谢谢你
|
能力值:
( LV4,RANK:45 )
|
-
-
21 楼
方便 ring3通讯扩展 而且没太多影响啊。。。开原代码了 你随便修改那
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
good!!
|
能力值:
( LV8,RANK:150 )
|
-
-
23 楼
以后这个驱动被广泛应用的话,我只要把我的文件名改成和你的一样的就好了,不用费劲保护了,好.....哈哈
|
能力值:
( LV4,RANK:50 )
|
-
-
24 楼
能防DuplicateHandle不??R3就挂了
|
能力值:
( LV8,RANK:130 )
|
-
-
25 楼
来顶一下姐姐的文章。纯顶帖。不懂。来学习。。。
|
|
|