无进程式线程插入穿墙技术实现

(整期优先)网络出版时间:2008-02-12
/ 1
上次给大家带来了一个驱动级的进程保护的方法.我这里先友情提示一下:很多进程保护驱动不是修改Nt0PenProcess,而是修改NtTerminateProcess实现的,其中修改后者的话,需要通过句柄获得到EPROcEss对象,然后再判断PID来实现。