首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
50
7
[原创]科普之三招隐藏进程
发表于: 2008-9-20 11:58
43516
[原创]科普之三招隐藏进程
cooldiyer
1
2008-9-20 11:58
43516
查看主题内容
收藏
・
50
免费
・
7
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
38
)
◀
1
2
juniko
雪 币:
214
活跃值:
(37)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
23
粉丝
0
关注
私信
juniko
26
楼
怎么隐藏也躲不过那些安全工具的检查。
不过用来学习还是不错的。
谢谢楼主。
2009-4-13 21:06
0
starskywh
雪 币:
231
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
54
粉丝
0
关注
私信
starskywh
27
楼
怎么编译啊?谁给个详细步骤.
2009-7-7 15:42
0
starskywh
雪 币:
231
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
54
粉丝
0
关注
私信
starskywh
28
楼
大虾们教教偶.这个怎么编译啊.里面有 ntddk.h 我编译不过去.
2009-7-25 09:11
0
feierin
雪 币:
474
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
314
粉丝
0
关注
私信
feierin
29
楼
支持下楼主啦
到底有没有隐藏成功
上个图看一下呀
2009-7-25 12:16
0
goodlucky
雪 币:
257
活跃值:
(28)
能力值:
( LV7,RANK:100 )
在线值:
发帖
25
回帖
286
粉丝
0
关注
私信
goodlucky
2
30
楼
学习学习了!
2009-7-25 23:59
0
王小攀
雪 币:
0
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
21
粉丝
0
关注
私信
王小攀
31
楼
擦除PspCidTable中对应的Object
2009-7-29 23:51
0
xbibid
雪 币:
200
活跃值:
(11)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
23
粉丝
0
关注
私信
xbibid
32
楼
mark!!
2011-7-18 22:16
0
月月h
雪 币:
38
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
24
粉丝
0
关注
私信
月月h
33
楼
mark 一下 以作收藏,感谢楼主分享
2011-7-21 21:23
0
菜可菜
雪 币:
210
活跃值:
(23)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
11
粉丝
0
关注
私信
菜可菜
34
楼
收藏+学习。
2011-8-23 17:52
0
lukarl
雪 币:
24
活跃值:
(1353)
能力值:
( LV2,RANK:10 )
在线值:
发帖
14
回帖
160
粉丝
16
关注
私信
lukarl
35
楼
EraseObjectFromHandleTable(pPspCidTable, ProcessId)
关闭程序会蓝屏,pPspCidTable有内容,也是对的,为啥会蓝屏嗫???
2012-5-18 14:36
0
watchsky
雪 币:
2620
活跃值:
(55)
能力值:
( LV3,RANK:20 )
在线值:
发帖
9
回帖
42
粉丝
0
关注
私信
watchsky
36
楼
进程结束时会检测handle,不填回去当然蓝屏
2012-6-28 14:38
0
syskeylbz
雪 币:
39
活跃值:
(158)
能力值:
( LV2,RANK:10 )
在线值:
发帖
23
回帖
194
粉丝
1
关注
私信
syskeylbz
37
楼
隐藏进程为什么要擦除Csrss进程中那份句柄表?
2013-9-22 16:34
0
只会C语言
雪 币:
12
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
9
粉丝
0
关注
私信
只会C语言
38
楼
防止定位到CSRSS的EPROCESS结构,基于csrss进程中的句柄表的检测也无效了
2014-1-11 20:29
0
beetleleo
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
4
粉丝
0
关注
私信
beetleleo
39
楼
学习中.................
2014-1-23 20:34
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
◀
1
2
返回
cooldiyer
1
5
发帖
14
回帖
60
RANK
关注
私信
他的文章
[讨论]诡异的DLL文件
4633
[原创]编程中多叉树的使用和遍历
10762
[原创]科普之三招隐藏进程
43516
[原创]ring3 & ring0 通用InlineHook代码(修补)
12539
IDA 5.0在xp sp2下无法打开
3776
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
freecat
softbihu
bstzxy
辉仔Yock
CoolWolF
sharenpk
Aming
cwx
无忧
zxc
cxjnet
zuoyefeng
kuang110
packing
idigger
4st0ne
aaronone
飘云
option
meilin
偶一个NO
hldgaofeng
beetleleo
执着我一生
fire18
林家大少
amd
whip
sisess
lmsoft
wealsh
笨奔
woyaozhuce
dongbiao
xunmeng
ddao
jianlizhao
wld
firefly
Niklen
amdey
linxer
queenkill
seast
Macinsh
ttstation
kkyyff
iislove
lwykj
BebEtter
heimei
fengyun
weimjsam
mereboy
lingyu
苯苯冬瓜
eboy
wangjietx
美丽破船
rongfly
lendy
feica
Bewaar
无幻刹那
RuShi
流行咒
风间仁
asd
Yuzi
jiajs
yanxizhen
恭恭敬敬
enbrow
wangluosus
sharey
foxbase
warmwolf
黑色心情
ydxydx
网游难民
qinglan
jowinja
断血疯
网络游侠
hackroad
netwind
kagayaki
rgbsky
freeangle
Winker
zdp
峰回路转
pkcmd
future
wqrsksk
samisgod
kenya
guanyuegua
ppanger
luogeng
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部