逆向工程核心原理讀書筆記-API鉤取之隱藏進程(一)

簡評: 整體看了下代碼,其實就是應用層的inline hook, 鉤子勾住ntdll.dll裏面的ZwQuerySystemInformation函數, xp環境測試成功了,win7測試失敗了,不知道怎麼回事,有時間再測試一下。爲什麼要給所有進程進行dll注入?因爲除了taskmgr.exe進程外可能會有其他的進程也會枚舉進程(比如自己寫了一個枚舉進程的程序),爲了使這些未知的程序也看不到隱藏進程
相關文章
相關標籤/搜索