标签:权限
稻草小刀
2015-09-03 15:53:00

在 64 位 Windows7 操作系统中实现进程保护

关于进程保护,在 64 位版的 Windows7 操作系统中不能通过 HOOK SSDT 等方式来实现,因为会触发 PatchGuard 保护造成蓝屏。在本文中通过内核函数 ObRegisterCallbacks 来实现对一般进程的保护。
3
8552
0
  • 1