0
NTSTATUS fakeZwCreateProcess(HANDLE ProcessHandle , NTSTATUS ExitStatus)
{
}
ProcessHandle是手柄(內核句柄)來處理它會終止,如何從中找到PID鉤ZwTerminateProcess,假冒功能找到PID
我需要
if(mypid==pid_from_handle)
{
NTSTATUS fakeZwCreateProcess(HANDLE ProcessHandle , NTSTATUS ExitStatus)
{
}
ProcessHandle是手柄(內核句柄)來處理它會終止,如何從中找到PID鉤ZwTerminateProcess,假冒功能找到PID
我需要
if(mypid==pid_from_handle)
{
SSDT掛鉤或你想做什麼? – 0xC0000022L 2011-03-10 04:13:45