唉。 用了一些隐藏进程的方法, 如摘除进程活动链,hook NtQuerySystemInformation结果都会被咔吧 找到。。网上找不到如何绕过咔吧的进程隐藏检测求 各位大哥 帮忙小弟 提供几个绕过的方法,,谢谢!
回复(11) 2007-06-09 22:52 来自版块 - 内核编程
表情
WQXNETQIQI卡巴同学 hook的SwapContext,,,要饶过,基本上很难 不过可以把它的HOOK摘了先。。。(2007-06-09 23:33)

返回顶部