会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
vcerror
博客园
首页
新随笔
联系
管理
订阅
2014年2月21日
修改ActiveProcessLinks链表隐藏进程
摘要: 在Windows内核中有一个活动进程链表AcvtivePeorecssList。它是一个双向链表,保存着系统中所有进程的EPROCESS结构。特别地,进程的EPROCESS结构包含一个具有指针成员FLINK和BLINK的LIST_ENTRY结构,这两个指针分别指向当前进程的前方和后方进程。当某些模块...
阅读全文
posted @ 2014-02-21 18:08 vcerror
阅读(323)
评论(0)
推荐(0)
编辑
公告