win7 64位 ssdthook

所需积分/C币:50 2017-11-21 16:25:29 180KB ZIP
4
收藏 收藏
举报

通过hook内核中ssdt表中的ntopenprocess函数,标号为35,可通过遍历ssdt表查找得知,可实现进程保护。 适用系统:win7 64,需关闭驱动签名保护 编程工具:vs2012+wdk8.0

...展开详情
立即下载 低至0.43元/次 身份认证VIP会员低至7折
一个资源只可评论一次,评论内容不能少于5个字
honyet 64位的win7 win10都会蓝屏..
2020-04-21
回复
zlxknt 64位下测试不通过
2018-11-19
回复
一休宗纯 win7 x64 下会蓝屏,大约是没有过 patch Guard 的原因吧?
2018-07-10
回复
TOMG 很好用哈哈哈
2018-04-13
回复
上传资源赚积分or赚钱
    最新推荐