首页
社区
课程
招聘
[原创]Hook 内核ntoskrnl'sZwQuerySystemInformation隐藏任务管理器进程名
发表于: 2006-12-21 18:56 29338

[原创]Hook 内核ntoskrnl'sZwQuerySystemInformation隐藏任务管理器进程名

2006-12-21 18:56
29338
收藏
免费 7
支持
分享
最新回复 (33)
雪    币: 220
活跃值: (21)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
26
一定认真拜读.......
2007-5-26 20:42
0
雪    币: 750
活跃值: (228)
能力值: ( LV9,RANK:780 )
在线值:
发帖
回帖
粉丝
27
收藏!!!!
2007-5-30 21:42
0
雪    币: 375
活跃值: (12)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
28
还是不错的。还是修改SSDT。
《Rootkits:Subverting the Windows Kernel》里面那个也不错。
2007-6-2 13:58
0
雪    币: 202
活跃值: (77)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
29
不懂,学习中
2007-6-2 23:09
0
雪    币: 207
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
30
不得不顶...
2007-6-2 23:28
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
汗,只能学习了
2007-6-3 00:33
0
雪    币: 159
活跃值: (339)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
32
和《Rootkits:Subverting the Windows Kernel》里面用的代码差不多啊...
2007-6-5 07:45
0
雪    币: 709
活跃值: (2420)
能力值: ( LV12,RANK:1010 )
在线值:
发帖
回帖
粉丝
33
LZ的代码忘记了隐藏CPU时间片, 100%...
功能太低级了啊,要是进程名变了就不行了.

还是找到要隐藏进程的EPROCESS地址, 然后比较之, 再断链比较好~~~

可是断链已经被用烂了~555
2007-10-16 22:05
0
雪    币: 224
活跃值: (10)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
34
哦,直接将进程从进程链中删除???
2007-12-29 13:39
0
游客
登录 | 注册 方可回帖
返回
//