摘要:
https://blog.csdn.net/aflyeaglenku/article/details/51198686 阅读全文
摘要:
msiexec.exe 阅读全文
摘要:
HOOK技术主要分为两大类,一是内核层HOOK,一是用户层HOOK. 用户层HOOK也就是在ring3环境下hook kenerl32.dll、User3.dll、Gui32.dll、Advapi.dll等导出的函数。而内核层HOOK就是HOOK只有ring0级别环境下才能操作写入改变的内核对象,例 阅读全文
摘要:
https://github.com/computist/ProcessProtect 此应用程序可以帮助您隐藏或保护任何进程。 此应用程序包括Windows内核编程。仅在Windows 7 64位上测试。测试前禁用Windows驱动程序签名强制!此应用程序可能会导致机器上出现BSOD。自行承担测试 阅读全文
摘要:
https://github.com/daynix/UsbDk/tree/master/UsbDk 更应该关注下libusb 阅读全文
摘要:
https://github.com/Mattiwatti/PPLKiller 去掉进程保护内核级 阅读全文
摘要:
https://www.cnblogs.com/Leo_wl/p/3311279.html https://blog.csdn.net/u013761036/article/details/65465620 隐藏进程 暴力 https://www.cnblogs.com/hongfei/p/3162 阅读全文
摘要:
查看系统对象 windbg+pdb符号信息 查询各个系统的内核对象结构 阅读全文