首页
社区
课程
招聘
[原创]直接修改内核对象隐藏进程
发表于: 2008-5-12 10:13 105115

[原创]直接修改内核对象隐藏进程

2008-5-12 10:13
105115
收藏
免费 7
支持
分享
最新回复 (98)
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
76
恩是啊 可是冰刃怎么过呢? 我想知道。
2010-4-19 14:26
0
雪    币: 21
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
77
好资料!,我顶~
2010-4-22 21:49
0
雪    币: 134
活跃值: (91)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
78
支持有码的!
2010-4-26 09:29
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
UID
79
DDDDDDDump
2010-4-26 10:50
0
雪    币: 50
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
80
楼主辛苦了。
2010-4-26 12:12
0
雪    币: 284
活跃值: (106)
能力值: ( LV9,RANK:160 )
在线值:
发帖
回帖
粉丝
81
给点补充哈,除了那条链表,还有还多链表可以用来获取进程的,例如:SessionProcessLinks ,MmProcessLinks,还有从线程过来那些链表,甚至用win32k .sys里面的几个链表都可以得到进程的……
2010-4-27 15:14
0
雪    币: 190
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
82
谢谢楼主,现在正好想学习这方面的技术,支持你!
2010-5-12 15:55
0
雪    币: 46
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
83
最勤劳劳动人民奖
2010-5-12 17:00
0
雪    币: 201
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
84
异常的强大啊
2010-5-12 23:30
0
雪    币: 253
活跃值: (89)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
85
楼主的想法真是奇妙!佩服!
2010-5-14 08:27
0
雪    币: 2323
活跃值: (4113)
能力值: ( LV12,RANK:530 )
在线值:
发帖
回帖
粉丝
86
“只是改了EPROCESS里的ActiveProcessLinks链表,把要隐藏的进程的EPROCESS在链表中脱链而已。”
不过还是对初学者有很大帮助,谢谢!现在才知道原来数据结构和算法这门课程很重要,还好以前学的也还行!!
2010-10-8 20:45
0
雪    币: 18
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
87
这个的确强大,收藏了
2010-10-22 17:58
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
88
被360的HookPort.sys抓住了。。。直接蓝屏。。。
2010-12-24 17:10
0
雪    币: 190
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
89
很复杂 学习中
2011-6-28 22:09
0
雪    币: 106
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
90
支持一下..
2011-10-14 02:27
0
雪    币: 122
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
91
N 的 ,DDK 还没装上,话说 装上 改 QD的 过过.
2012-2-21 20:32
0
雪    币: 31
活跃值: (28)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
92
很强大,测试下。楼主辛苦了
2012-12-6 10:37
0
雪    币: 163
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
93
谢谢谢谢分享
2013-6-15 05:17
0
雪    币: 110
活跃值: (527)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
94
各种顶顶。
2013-6-17 10:22
0
雪    币: 81
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
95
很好  不错 谢谢分享
2013-6-17 23:30
0
雪    币: 1085
活跃值: (114)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
96
很邪恶啊~~~
2013-6-18 18:11
0
雪    币: 23
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
97
与基于SSDT进程隐藏有什么区别!
2013-6-19 21:41
0
雪    币: 32
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
98
mark下
2013-9-16 22:41
0
雪    币: 257
活跃值: (67)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
99
路过,来看看
2013-9-16 23:19
0
游客
登录 | 注册 方可回帖
返回
//