SSDT保护进程被任务管理器关闭
刚学习驱动编程,第一个小程序。。练手用的,代码很乱但注释还算可以。。。高手勿喷。。。vC程序获取进程ID,传递给驱动程序,驱动程序根据接收到的进程ID,HOOK掉ZwOpenProcess函数和ZwTerminateProcess函数。
效果图:
代码在你机器上无法直接运行,只需修改下路径即可。。代码仅供学习使用。。。
代码链接地址:http://u.115.com/file/bhd7ob9w
不错!学习了 好东西,谢谢 回复 小驹 的帖子
链接到期了 看看了怎样啊
请问你这个安装启用启动 是用的注册表么,我每次都得用InsetDrv,麻烦死了
页:
[1]