基於HOOK的應用層進程隱藏

基於HOOK的應用層進程隱藏 要求:開發一個可以將指定的用戶進程進行隱藏工具,要求在「任務管理器」無法檢測的該用戶進程,也無法終止該進程。 一、HOOK原理 對於 Hook 技術,可以分爲兩塊,第一塊是在 Ring3 層的 Hook,俗稱應用層 Hook 技術,而另外一塊自然是在 Ring0 層得 Hook,俗稱爲內核層 Hook 技術,而在 Ring3 層的 Hook 基本上可以分爲兩種大的類型
相關文章
相關標籤/搜索