****核心原理讀書筆記-API鉤取之隱藏進程(二)

上一篇文章我們實現的隱藏進程如果重新打開任務管理器或者被隱藏的進程就沒有隱藏的效果了。爲了彌補這個問題,我們不僅需要鉤取當前運行的所有進程,還要鉤取將來運行的所有進程。由於所有的進程都是由父進程使用CreateProcess創建的,所以只要鉤取父進程(通常是explorer.exe)的CreateProcess將dll注入所有子進程就可以實現了。要注意下面兩個問題。 1.CreateProcess
相關文章
相關標籤/搜索