_declspec(naked) void Test()
{
__asm
{
pushad
}
eprocess = IoGetCurrentProcess();
Name = PsGetProcessImageFileName(eprocess);
__asm
{
popad
}
if (strncmp(Name,NOTPEAD_EXE,strlen("NOTPEAD.EXE")) == 0)
{
DbgPrint("%s",Name);
}
HOOK 这个函数 PspExitThread 保护线程 判断相等 如何拒绝啊
怎么让他无限等待 然后程序正常运行啊
搞过的同学帮帮忙啊 谢谢了
[注意]看雪招聘,专注安全领域的专业人才平台!