上次给大家带来了一个驱动级的进程保护的方法.我这里先友情提示一下:很多进程保护驱动不是修改Nt0PenProcess,而是修改NtTerminateProcess实现的,其中修改后者的话,需要通过句柄获得到EPROcEss对象,然后再判断PID来实现。
黑客防线
2008年2期