Hook ObCreateObject实时监控进程创建

    在线阅读 下载PDF 导出详情
    摘要 前言目前比较通用的拦截进程的方法有许多种,像SSDTHookNtCreateProcessEx、inlineHookObReferenceObjectByHandle等方法都可以实现拒绝进程的创建,不过现在网上流传的方法与Ring3都不具有很好的互交性,一般都是被动的全部拒绝。
    作者 图腾袭
    机构地区 不详
    出处 《黑客防线》 2010年7期
    出版日期 2010年07月17日(中国Betway体育网页登陆平台首次上网日期,不代表论文的发表时间)
    • 相关文献
    Baidu
    map