首页
社区
课程
招聘
[旧帖] [求助]在内核中hook住NtCreateProcessEx 函数,过滤指定进程的创建 0.00雪花
发表于: 2013-5-18 10:27 1359

[旧帖] [求助]在内核中hook住NtCreateProcessEx 函数,过滤指定进程的创建 0.00雪花

2013-5-18 10:27
1359
想做一个这样的功能:
在内核中hook住NtCreateProcessEx 函数,过滤指定进程的创建,并注入dll。
之前在看雪上看到的dll注入的思路都是在已经存在的进程列表中搜索一个指定的进程,并用APC注入插入dll。
但是如何才能在内核中实现监控系统的进程创建,然后对指定的进程名进行注入呢?想了很久实在没思路,望大神赐教,最好能有一些驱动的代码?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回