首页
社区
课程
招聘
[讨论] 如何隐藏线程?
发表于: 2018-12-28 03:08 5848

[讨论] 如何隐藏线程?

2018-12-28 03:08
5848
驱动级.
隐藏进程的多,
怎么隐藏一个线程呢?

谢谢

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 73
活跃值: (923)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
摘链?我乱说的!
2018-12-28 10:00
0
雪    币: 94
活跃值: (544)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
看哪些写锁首驱动的有通过驱动劫持的,在system的进程里看起来就是系统驱动名,具体怎么实现不了解
最后于 2018-12-28 10:21 被GJHSQGD编辑 ,原因:
2018-12-28 10:20
0
雪    币: 6045
活跃值: (12554)
能力值: ( LV12,RANK:312 )
在线值:
发帖
回帖
粉丝
4
摘链可以实现应该,_EPROCESS + 0x188 --> ThreadListHead(Win7 64)  通过遍历ThreadListHead获得每个线程指针(LIST_ENTRY )_KTHREAD,删除某个线程节点可以试一试,更准确一点在_KPEOCESS中 ThreadListHead,应该是一样的
最后于 2018-12-28 14:21 被一半人生编辑 ,原因:
2018-12-28 10:35
0
雪    币: 5734
活跃值: (1737)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
从枚举线程的API 着手 摘链不安全
2018-12-28 17:09
1
雪    币: 1484
活跃值: (1135)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
断链只能解决部分问题。还需要处理调度链表等待链表kpcr
2019-1-3 18:30
0
游客
登录 | 注册 方可回帖
返回
//