首页
社区
课程
招聘
[旧帖] [讨论]进程死活的判断标志? 0.00雪花
发表于: 2009-6-16 17:07 3162

[旧帖] [讨论]进程死活的判断标志? 0.00雪花

2009-6-16 17:07
3162
eprocess中的flags最后以为为0xC,标志是死进程。
然后修改flags可以过冰刃等ARK,还有什么地方可以区分进程死活呢?

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 635
活跃值: (101)
能力值: ( LV12,RANK:420 )
在线值:
发帖
回帖
粉丝
2
静态法:ProcessRundown,ThreadRundown, ObjectTable , CrossThreadFlags(PS_CROSS_THREAD_FLAGS_TERMINATED),等等,很多

动态法:threadnotify , wminotify , legonotify,等等
2009-6-16 17:15
0
雪    币: 170
活跃值: (90)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
3
非常感谢qihoocom
2009-6-16 20:48
0
游客
登录 | 注册 方可回帖
返回
//