Ring0中Hook SSDT防止进程被结束  

在线阅读下载全文

作  者:牵着蜗牛去散步 

出  处:《黑客防线》2008年第9期75-78,共4页

摘  要:在上期的文章中,我们讲到了如何在Ring0中强行结束进程,但有了攻的方法,我们还要知道如何防守。进程防杀在反病毒、流氓软件中都有着广泛的应用,我们都知道在Ring3中结束进程使用TerminateProcess()这个Win32API到了Ring0中,使用的则是ZwTerminateProcess来结束,但是ZwTerminateProcess并没有指明被结束进程的PID,唯一的参数只有传入的进程句柄,

关 键 词:进程句柄 HOOK WIN32API 反病毒 PID 软件 

分 类 号:TP311.11[自动化与计算机技术—计算机软件与理论] TP311.52[自动化与计算机技术—计算机科学与技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象