首页
社区
课程
招聘
[原创][下载]ssdt挂钩实现程序禁止关闭
发表于: 2017-7-24 17:38 2482

[原创][下载]ssdt挂钩实现程序禁止关闭

2017-7-24 17:38
2482

本身程序的作用是监视系统的进程创建和销毁的,由于利用ssdt挂钩ntterminateprocess函数实现了程序禁止关闭的功能,就是任物管理器无法关闭本程序。程序可用性有待提升,当时是面试的时候写的,分享出来大家共同学习一下吧,感觉挂钩部分封装的不错有需要的拿去,原理就是老黄历了,不写了,各位百度一下。

下面有源文件,vs2013直接编译通过,kernal是内核部分的代码

编译产生consolemon.exe和kernalmon.sys

内核文件需要放到特定的C:盘目录,具体可看一下源代码里的说明。


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//