1
終止一個進程
有這一個特定方法直接,因爲它的驅動程序註冊一個回調函數說保護自己,我不能ZwTerminateProcess終止。的Windows:不同的方法來從內核
其他方法:
- 注入DLL,並調用了ExitProcess
- 附加與KeAttachProcess然後調用ZwTerminateProcess其地址空間(導致BSOD IRQL_NOT_LESS_OR_EQUAL)
- MmUnmapViewOfSection(導致藍屏死機,因爲程序試圖寫入不可讀的內存)
過程黑客如何做到這一點?
過程黑客是開源的,看看? –
我不知道。我覺得很愚蠢。我會在找到答案時發佈答案。 – user1304765
啊,我明白了。它使用ObOpenObjectByPointer。直接使用ZwOpenProcess是我的問題。我很明顯是內核編程的新手。 – user1304765