拦截ZwCreateSection 屏蔽某个进程的创建,NTSTATUS 返回哪个值不会弹出消息???我返回了STATUS_SUCCESS,并不让他执行原ZwCreateSection,原程序如下//保存执行文件上下文,调用check()函数_declspec(naked... 全文

2009-06-10 20:22 来自版块 - 反流氓、反木马和rootkit


返回顶部