首页
社区
课程
招聘
[原创][下载]ssdt挂钩实现程序禁止关闭
发表于: 2017-7-24 17:38 2540

[原创][下载]ssdt挂钩实现程序禁止关闭

2017-7-24 17:38
2540

本身程序的作用是监视系统的进程创建和销毁的,由于利用ssdt挂钩ntterminateprocess函数实现了程序禁止关闭的功能,就是任物管理器无法关闭本程序。程序可用性有待提升,当时是面试的时候写的,分享出来大家共同学习一下吧,感觉挂钩部分封装的不错有需要的拿去,原理就是老黄历了,不写了,各位百度一下。

下面有源文件,vs2013直接编译通过,kernal是内核部分的代码

编译产生consolemon.exe和kernalmon.sys

内核文件需要放到特定的C:盘目录,具体可看一下源代码里的说明。


[培训]科锐逆向工程师培训第53期2025年7月8日开班!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回