期刊文献+

利用Hook API实现进程守护

原文传递
导出
摘要 关于进程的隐藏有很多方式可以实现.黑防以前的杂志也讲过不少例子。我就是不想把进程隐藏.呵呵。那么有什么方法可以实现进程守护呢?前一阵子我研究了一个AV终结者的变种.进程守护的方式是通过两个进程相互关联实现的。这种方式虽然手工无法干掉,可是写个专杀采用多线程就能干掉。不完美啊,两个进程总让人感到别扭。经过研究.我通过HOOK API技术实现了进程守护。
作者 Zorro
出处 《黑客防线》 2007年第11期79-81,共3页
  • 相关文献

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部