原理就是HOOK了SSDT的NtQuerySystemInformation和NtTerminateProcess
工具基本用处不大
不过代码还是有值得学习的地方
需要源码的可以留邮箱
http://download.csdn.net/detail/evi10r/3693788
做了个隐藏进程跟保护进程的小工具
最新推荐文章于 2025-03-13 10:44:02 发布
原理就是HOOK了SSDT的NtQuerySystemInformation和NtTerminateProcess
工具基本用处不大
不过代码还是有值得学习的地方
需要源码的可以留邮箱
http://download.csdn.net/detail/evi10r/3693788