首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
社区
编程技术
发新帖
1
0
[讨论] 如何隐藏线程?
发表于: 2018-12-28 03:08
5848
[讨论] 如何隐藏线程?
wem
2018-12-28 03:08
5848
驱动级.
隐藏进程的多,
怎么隐藏一个线程呢?
谢谢
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
5
)
zx_348891
雪 币:
73
活跃值:
(923)
能力值:
( LV2,RANK:10 )
在线值:
发帖
9
回帖
257
粉丝
0
关注
私信
zx_348891
2
楼
摘链?我乱说的!
2018-12-28 10:00
0
GJHSQGD
雪 币:
94
活跃值:
(544)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
37
粉丝
1
关注
私信
GJHSQGD
3
楼
看哪些写锁首驱动的有通过驱动劫持的,在system的进程里看起来就是系统驱动名,具体怎么实现不了解
最后于
2018-12-28 10:21 被GJHSQGD编辑 ,原因:
2018-12-28 10:20
0
一半人生
雪 币:
6045
活跃值:
(12554)
能力值:
( LV12,RANK:312 )
在线值:
发帖
26
回帖
387
粉丝
195
关注
私信
一半人生
5
4
楼
摘链可以实现应该,_EPROCESS + 0x188 --> ThreadListHead(Win7 64) 通过遍历ThreadListHead获得每个线程指针(LIST_ENTRY )_KTHREAD,删除某个线程节点可以试一试,更准确一点在_KPEOCESS中 ThreadListHead,应该是一样的
最后于
2018-12-28 14:21 被一半人生编辑 ,原因:
2018-12-28 10:35
0
blindtiger
雪 币:
5734
活跃值:
(1737)
能力值:
( LV4,RANK:50 )
在线值:
发帖
4
回帖
231
粉丝
99
关注
私信
blindtiger
1
5
楼
从枚举线程的API 着手 摘链不安全
2018-12-28 17:09
1
冰雄
雪 币:
1484
活跃值:
(1135)
能力值:
( LV2,RANK:10 )
在线值:
发帖
22
回帖
224
粉丝
52
关注
私信
冰雄
6
楼
断链只能解决部分问题。还需要处理调度链表等待链表kpcr
2019-1-3 18:30
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
wem
86
发帖
241
回帖
10
RANK
关注
私信
他的文章
[讨论]在驱动中如何挂起,终止,杀死某个进程?
2462
驱动加载怎么绕过360之类的拦截?
3592
[讨论] 想买个EV代码证书。请推荐一下。
1972
编译lib的问题
3507
DriverMapping是什么技术? 据说可以隐藏驱动
6879
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部