首页
社区
课程
招聘
[求助]win7 x64下如何保护进程的句柄对象不被别人关闭
发表于: 2018-8-31 20:13 4760

[求助]win7 x64下如何保护进程的句柄对象不被别人关闭

2018-8-31 20:13
4760

萌新学驱动,刚刚模仿别人的代码,通过ObRegisterCallbacks实现了对进程和线程的挂起/杀死保护,但是看了下360的文档管家,好像能防止其他工具关闭自己进程的handle对象,请问这是如何实现的哈。




[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 4006
活跃值: (756)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
2
设置句柄保护?Process Hacker好像有实现

2018-9-1 01:37
0
雪    币: 12
活跃值: (773)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
放学打我不 设置句柄保护?Process Hacker好像有实现
应该不是,应该是通过hook或者回调拦截了其它进程对句柄的操作,但是我不知道关键的api是什么
2018-9-2 00:19
0
雪    币: 12
活跃值: (773)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
解决了,去掉PROCESS_DUP_HANDLE权限即可
2018-9-4 17:47
0
雪    币: 1485
活跃值: (1135)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
内核下保护只是相对。关键看谁更强
2018-9-5 06:49
0
游客
登录 | 注册 方可回帖
返回
//