APIHOOK全局钩子,防止进程被杀

qq_63122 82 0 rar 2019-05-15 00:05:46

API拦截防止进程被控制台杀死.用的是全局钩子通过修改进程的导入表修改OpenProcess的地址指向我们自定义的函数

用户评论
请输入评论内容
评分:
Generic placeholder image 卡了网匿名网友 2019-05-15 00:05:46

WIN10下直接干掉

Generic placeholder image 卡了网匿名网友 2019-05-15 00:05:46

很好,谢谢楼主分享。

Generic placeholder image 卡了网匿名网友 2019-05-15 00:05:46

很有用的例子,适合了解勾子工作原理

Generic placeholder image 卡了网匿名网友 2019-05-15 00:05:46

很有用的例子,适合研究钩子

Generic placeholder image 卡了网匿名网友 2019-05-15 00:05:46

全局钩子完全不用这么麻烦

Generic placeholder image 卡了网匿名网友 2019-05-15 00:05:46

很好的例子,不错

Generic placeholder image 卡了网匿名网友 2019-05-15 00:05:46

HOOK Openprocess可以用 但是我换成其他API,列如COPYFILE就不能用

Generic placeholder image 卡了网匿名网友 2019-05-15 00:05:46

对我很有用,谢谢分享,做UAC这块很有启发

Generic placeholder image 卡了网匿名网友 2019-05-15 00:05:46

谢谢了。。。能用!

Generic placeholder image 卡了网匿名网友 2019-05-15 00:05:46

不知道没有DDK环境能不能用~