看流星社区

 找回密码
 注册账号
查看: 14392|回复: 66

win7x64下实现进程保护源码

[复制链接]

该用户从未签到

发表于 2016-9-21 15:32:50 | 显示全部楼层 |阅读模式

以前没有PG的时候,相信绝大部分人都是用的SSDT HOOK 来进行进程保护的。
等有了PG该怎么办呢?答案就是用微软提供的 ObRegisterCallbacks 函数。

游客,如果您要查看本帖隐藏内容请回复

该用户从未签到

发表于 2016-12-23 18:23:14 | 显示全部楼层
win7x64下实现进程保护源码

该用户从未签到

发表于 2016-12-27 20:47:52 | 显示全部楼层
看看先,如果能用就太感谢楼主了,现在太多驱动保护都没用,都是那个什么数字签字

该用户从未签到

发表于 2017-2-11 14:58:13 | 显示全部楼层
谢谢分享谢谢分享谢谢分享
  • TA的每日心情
    难过
    2024-2-19 14:25
  • 发表于 2017-2-13 21:20:35 | 显示全部楼层
    666666666666

    该用户从未签到

    发表于 2017-3-13 12:24:05 | 显示全部楼层
    看帖回帖是美德,大家要保持,回帖还可以得积分!

    该用户从未签到

    发表于 2017-5-20 20:33:05 | 显示全部楼层
    哈巴巴哈拉布拉多拜拜
    点击按钮快速添加回复内容: 支持 高兴 激动 给力 加油 苦寻 生气 回帖 路过 感恩
    您需要登录后才可以回帖 登录 | 注册账号

    本版积分规则

    小黑屋|手机版|Archiver|看流星社区 |网站地图

    GMT+8, 2024-3-19 15:04

    Powered by Kanliuxing X3.4

    © 2010-2019 kanliuxing.com

    快速回复 返回顶部 返回列表