2011-03-09 33 views
0
NTSTATUS fakeZwCreateProcess(HANDLE ProcessHandle , NTSTATUS ExitStatus) 
    { 

    } 

ProcessHandle是手柄(內核句柄)來處理它會終止,如何從中找到PID鉤ZwTerminateProcess,假冒功能找到PID

我需要

if(mypid==pid_from_handle) 
{ 
+0

SSDT掛鉤或你想做什麼? – 0xC0000022L 2011-03-10 04:13:45

回答