首页
社区
课程
招聘
[求助]怎样实现xp ,2000通用的r0枚举隐藏进程?
发表于: 2009-9-1 22:01 5109

[求助]怎样实现xp ,2000通用的r0枚举隐藏进程?

2009-9-1 22:01
5109
枚举隐藏进程到不少,可是都是hook而且eprocess也不同,不能通用,各位大哥谁给贴个xp sp2/3 ,2000 通用的代码!

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
2
你让微软把EPROCESS等结构统一一下,我就给你个通用的代码~
2009-9-2 10:23
0
雪    币: 522
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
用那个内核导出的未文档函数 枚举PSPCIDTABLE表    挺好的 既简单 又通用 也有一定强度  
可以兼容现有WINDOWS系统
2009-9-2 10:42
0
雪    币: 246
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
好像微软是故意的~
2009-9-2 11:31
0
雪    币: 137
活跃值: (430)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
if(WinVer == XP)
{
....
}

if(WinVer == 2K)
{
....
}

....

2009-9-2 15:09
0
游客
登录 | 注册 方可回帖
返回
//