hanjinchi
驱动牛犊
驱动牛犊
  • 注册日期2008-03-14
  • 最后登录2012-09-27
  • 粉丝0
  • 关注0
  • 积分8分
  • 威望41点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
阅读:2158回复:3

不用HOOK怎么实现进程保护

楼主#
更多 发布于:2011-11-22 09:18
高人们:
      小弟初学者,怎样在文件过滤驱动中不用HOOK而实现进程保护?即在任务管理器中无法结束进程。能不能给小弟一点思路。
catface
驱动小牛
驱动小牛
  • 注册日期2009-01-11
  • 最后登录2014-03-09
  • 粉丝1
  • 关注1
  • 积分155分
  • 威望1341点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分2分
沙发#
发布于:2011-11-24 16:39
文件过滤跟进程保护有关系?
也等待回复 学习一下
kjliaorui
驱动牛犊
驱动牛犊
  • 注册日期2012-05-13
  • 最后登录2016-04-10
  • 粉丝0
  • 关注0
  • 积分2分
  • 威望21点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2012-08-25 00:01
文件过滤和进程保护好像没什么联系吧. 就进程保护. 我只知道SSDT HOOK和InLine HOOk能行. 请高手补充
correy
驱动牛犊
驱动牛犊
  • 注册日期2007-11-12
  • 最后登录2017-04-07
  • 粉丝0
  • 关注0
  • 积分76分
  • 威望531点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
  • 社区居民
地板#
发布于:2012-09-05 15:28
进程回调
游客

返回顶部