一个进程保护作品,关闭进程方法。
该软件hook了很多ring3层函数,导致普通工具什么内存清0等无效.ring3的不分析了.ollydbg载入该软件,bp CreateFileA, 断下后,便得到该软件释放的驱动ntoskrnl.dat(驱动后缀故意取dat来躲过狙剑的查杀).那驱动太乱了,懒得分析了.
**** Hidden Message ***** 上的发生的功夫是大法官地方 本帖隐藏的内容需要回复才可以浏览 VC无驱动隐藏进程源码 [复制链接]
VC无驱动隐藏进程源码 [复制链接]
VC无驱动隐藏进程源码 [复制链接]
一个PsSetLoadImageNotifyRoutine回调内核注入DLL,支持xp ~ win7源码 是模块 吗。。。我要模式调用 支持楼主,支持看流星社区,以后我会经常来! 支持楼主,支持看流星社区,以后我会经常来! 看看啊啊啊啊 咔咔咔咔咔咔扩扩扩扩扩扩扩扩扩扩扩扩扩扩扩扩扩扩
页:
[1]
2