网站首页
友情链接
关于本站
管理后台
小刀志
稻草小刀的在线笔记。记录所有事情,并写给自己。
标签:权限
稻草小刀
2015-09-03 15:53:00
在 64 位 Windows7 操作系统中实现进程保护
关于进程保护,在 64 位版的 Windows7 操作系统中不能通过 HOOK SSDT 等方式来实现,因为会触发 PatchGuard 保护造成蓝屏。在本文中通过内核函数 ObRegisterCallbacks 来实现对一般进程的保护。
内核
3
8552
0
1