能力值:
( LV9,RANK:490 )
|
-
-
2 楼
收藏,能看懂的时候再看
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
好文....
|
能力值:
( LV12,RANK:1010 )
|
-
-
4 楼
纠正下子:
ExEnumHandleTable函数已导出了
PspTerminateThreadByPointer在某些xp系统是2参数版不是3参数版。
|
能力值:
( LV13,RANK:530 )
|
-
-
5 楼
顶 学习....
rootkit不是介绍过改页表 让CPU 只能够excute而不能够read/write 对于没有加壳得程序
把代码段这样子搞一下不知道可行不. 纯属乱弹。
|
能力值:
( LV12,RANK:1010 )
|
-
-
6 楼
强悍啊.学习
|
能力值:
( LV5,RANK:60 )
|
-
-
7 楼
强,很强,学习中……………………
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
向苏大米学习
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
不错,帮你顶
|
能力值:
( LV9,RANK:490 )
|
-
-
10 楼
ShadowWalker
|
能力值:
( LV13,RANK:1050 )
|
-
-
11 楼
学习,icesword 列出隐藏进程也是用了这样的方法。
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
收藏,,,,刚学c++
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
谢谢LZ,学习ing!
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
pfpf,对LZ的景仰犹如滔滔江水
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
收下了,学习中。。。。。。
|
能力值:
( LV4,RANK:50 )
|
-
-
16 楼
标记了 能看的懂了再说啊啊
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
好可怕,我啥时候能到你那地步啊。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
话说
为什么pid <= 0x800就是在第一张表中呢
一张表中511项
pid < 0x800才是在第一张表中啊.
=0x800的时候就已经在第二张表了
dbg很明显
加上windows internals 引用若干
...
...
...
PS: windows xp sp3
|
能力值:
( LV12,RANK:210 )
|
-
-
19 楼
不知道是不是这样啊?
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
同意楼上的~
希望大牛给出点意见~
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
收藏,方便以后可以用
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
收藏,方便以后可以用
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
学习了......
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
谢谢了,正认真研究中....
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
强大, hoho、
|
|
|