作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
关于进程保护和进程防杀,个人认为是不同的概念,保护的范围要大于进程的防杀!举个简单的例子就是,Hook了NtTerminateProcess函数,是可以起到进程防杀的功能,但如果是调用NtsuspendProcess将进程挂起.是不是你的保护程序如同虚设,什么也干不了啊(当然,前提是你的函数句柄可以获得到)17说真的,进程保护得再好,都可以被关闭!MJOO11曾经说过:都驱动了,什么干不了啊!所以,今天我们就学学江民,H00k掉这两个函数,来个简单的进程保护!如同我所说,此时的进程保护,
推荐文章
利用Hook技术实现进程控制
钩子
操作系统
消息拦截
进程
动态链接库
如何HOOK系统服务实现文件(夹)保护
系统服务
Native API
HOOK
文件保护
基于I/O受限进程识别的虚拟处理器调度机制
虚拟化
虚拟机管理器
虚拟处理器调度
I/O受限进程
利用HOOK实现基于Windows平台的进程管理
进程管理
钩子
消息截获
进程
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 Inline Hook Ke(i)InsertQueueApc进程保护
来源期刊 黑客防线 学科 工学
关键词 编程 Inline HOOK 进程保护
年,卷(期) 2009,(6) 所属期刊栏目
研究方向 页码范围 113-114
页数 2页 分类号 TP319
字数 语种
DOI
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2009(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
编程
Inline
HOOK
进程保护
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
黑客防线
月刊
北京中关村邮局008信箱
出版文献量(篇)
5313
总下载数(次)
10
论文1v1指导