Hook ObCreateObject实时监控进程创建

在线阅读 下载PDF 导出详情
摘要 前言目前比较通用的拦截进程的方法有许多种,像SSDTHookNtCreateProcessEx、inlineHookObReferenceObjectByHandle等方法都可以实现拒绝进程的创建,不过现在网上流传的方法与Ring3都不具有很好的互交性,一般都是被动的全部拒绝。
机构地区 不详
出处 《黑客防线》 2010年7期
出版日期 2010年07月17日(中国期刊网平台首次上网日期,不代表论文的发表时间)
  • 相关文献