首页
社区
课程
招聘
[求助]为什么现在大家都不谈论关于隐藏的事儿了呢
发表于: 2014-8-27 16:49 10187

[求助]为什么现在大家都不谈论关于隐藏的事儿了呢

2014-8-27 16:49
10187
收藏
免费 0
支持
分享
最新回复 (28)
雪    币: 2153
活跃值: (740)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
26
隐藏是针对性的,即,有“检测”才会有“隐藏”
也就是需要研究如何检测,然后在检测的过程中做手脚来达到目的
没有“万金油”似的方法
操作系统对所有程序都是公平对待,所以只能干涉执行流程
然后,然后又回到了我说过的“手法”上来
---
操作系统不能访问的资源根本谈不上应用程序的层面
操作系统能访问的资源对所有程序都会提供访问接口
然后,然后还是“手法”问题
2014-8-29 18:36
0
雪    币: 878
活跃值: (496)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
27
因为不隐藏你也拿我没办法
2014-8-29 18:46
0
雪    币: 2153
活跃值: (740)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
28
不是,各自有各自的链表,就线程来说
在WRK中ETHREAD结构有
LIST_ENTRY ThreadListEntry;
PEPROCESS ThreadsProcess;
通过ThreadListEntry能遍历线程
通过ThreadsProcess得到线程所属进程
2014-8-29 19:00
0
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
ThreadListEntry 也仅仅是从属于同一个进程的线程的列表,而不是所有线程的列表。如果不能获得所有线程的列表,又怎么能够通过线程获取到全部的进程呢
2014-9-1 16:59
0
游客
登录 | 注册 方可回帖
返回
//