首页
社区
课程
招聘
[原创]Hook 内核ntoskrnl'sZwQuerySystemInformation隐藏任务管理器进程名
2006-12-21 18:56 28672

[原创]Hook 内核ntoskrnl'sZwQuerySystemInformation隐藏任务管理器进程名

2006-12-21 18:56
28672
收藏
点赞7
打赏
分享
最新回复 (33)
雪    币: 220
活跃值: (21)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
uppreety 1 2007-5-26 20:42
26
0
一定认真拜读.......
雪    币: 750
活跃值: (228)
能力值: ( LV9,RANK:780 )
在线值:
发帖
回帖
粉丝
非安全 17 2007-5-30 21:42
27
0
收藏!!!!
雪    币: 375
活跃值: (12)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
xPLK 3 2007-6-2 13:58
28
0
还是不错的。还是修改SSDT。
《Rootkits:Subverting the Windows Kernel》里面那个也不错。
雪    币: 202
活跃值: (77)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
不懂算法 2 2007-6-2 23:09
29
0
不懂,学习中
雪    币: 207
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
断水流 1 2007-6-2 23:28
30
0
不得不顶...
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
点点 2007-6-3 00:33
31
0
汗,只能学习了
雪    币: 159
活跃值: (339)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
Lenus 3 2007-6-5 07:45
32
0
和《Rootkits:Subverting the Windows Kernel》里面用的代码差不多啊...
雪    币: 709
活跃值: (2265)
能力值: ( LV12,RANK:1010 )
在线值:
发帖
回帖
粉丝
sudami 25 2007-10-16 22:05
33
0
LZ的代码忘记了隐藏CPU时间片, 100%...
功能太低级了啊,要是进程名变了就不行了.

还是找到要隐藏进程的EPROCESS地址, 然后比较之, 再断链比较好~~~

可是断链已经被用烂了~555
雪    币: 224
活跃值: (10)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
救世猪 1 2007-12-29 13:39
34
0
哦,直接将进程从进程链中删除???
游客
登录 | 注册 方可回帖
返回