下你所需,载你所想!
汇集开发技术源码资料

保护伞模块全新版增加驱动保护隐藏进程

:2.92MB :1 :2019-11-23 17:49:58

部分简介

本节例子教程讲述的是在64位 win7系统进行驱动隐藏进程,
毕竟现在网络上能在64位win7系统里进行驱动隐藏进程的非常少 。

驱动隐藏了后,就连OD和CE都无法找到我们的程序进程名,也就无法附加我们辅助程序的进程了, 无法进行破坏我们程序了。

多种方法 保护进程 断链 修改Flag hook对象 抹psp表 csscs表 注册回调 ObRegisterCallbacks。

驱动级进程保护 隐藏 注入 W7 W8 W10 32 64位都支持 不蓝屏。

保护伞模块全新版增加驱动保护隐藏进程

热门推荐

相关文章