• 大小: 180KB
    文件类型: .zip
    金币: 1
    下载: 0 次
    发布日期: 2021-04-11
  • 语言: 其他
  • 标签: win7  64位  ssdthook  

资源简介

通过hook内核中ssdt表中的ntopenprocess函数,标号为35,可通过遍历ssdt表查找得知,可实现进程保护。 适用系统:win7 64,需关闭驱动签名保护 编程工具:vs2012+wdk8.0

资源截图

代码片段和文件信息

评论

共有 条评论