20楼#
发布于:2008-04-04 10:24
Vista SP1不支持哦
|
|
21楼#
发布于:2008-04-14 20:08
向楼主学习
|
|
22楼#
发布于:2008-04-29 23:51
下来学学
|
|
23楼#
发布于:2008-05-01 21:19
学习,谢谢!
|
|
24楼#
发布于:2008-05-10 08:02
值得尊敬!!!
|
|
25楼#
发布于:2008-07-01 19:31
不错,正好学习一下
|
|
26楼#
发布于:2008-07-30 21:36
学习
不过好像可以注册一个进程创建的回调 解决监视进程创建 关于占领SYS高地 呵呵 不如挂钩注册表 因为你挂文件好像也不一定能“守住ring0高地”吧 呵呵 |
|
27楼#
发布于:2008-08-01 17:24
应该是HOOK了NTxxxxx函数,怎么是hook 了ZWXXX
|
|
28楼#
发布于:2008-08-04 02:12
支持!支持!
|
|
|
29楼#
发布于:2008-09-12 10:07
看看
|
|
30楼#
发布于:2008-10-03 09:33
学习~~~
|
|
31楼#
发布于:2008-10-04 21:27
在win xp sp2机器上打开 网络共享中的程序监控不到
而且会出现重启的问题 哈哈 |
|
32楼#
发布于:2008-10-06 11:17
怎么现在的监控程序代码似乎都是HOOK系统内核的函数啊,有没有其它的方法呢?
|
|
33楼#
发布于:2008-10-28 10:33
支持!顶一个
支持!顶一个 |
|
34楼#
发布于:2008-12-03 10:49
谢谢,赞一个!
|
|
35楼#
发布于:2008-12-14 22:40
谢谢呀
|
|
36楼#
发布于:2008-12-24 09:19
顶了
|
|
37楼#
发布于:2009-03-01 14:48
P?R?是监控进程和注册表的吗?
|
|
38楼#
发布于:2009-03-10 15:16
精神可嘉,赞一个
|
|
39楼#
发布于:2009-03-10 15:59
学习啦!
|
|