隱藏進程之內核版

隱藏進程之內核版實現 隱藏進程通常出現在惡意程序中,隱藏的進程能讓任務管理器、procexp等3環的程序無法找到它,那麼如何實現隱藏進程呢? 由於對這方面還是很感興趣,今天就來研究一下內核層的隱藏進程,首先在用戶層3環,如任務管理器、procexp遍歷進程都是使用CreateToolhelp32Snapshot()API創建快照遍歷查找的,使用快照的API在內核中就是通過訪問一個雙向鏈表的數據結構
相關文章
相關標籤/搜索