原理就是HOOK了SSDT的NtQuerySystemInformation和NtTerminateProcess

工具基本用处不大
不过代码还是有值得学习的地方
需要源码的可以留邮箱
http://download.youkuaiyun.com/detail/evi10r/3693788
做了个隐藏进程跟保护进程的小工具
最新推荐文章于 2025-10-01 12:58:05 发布
本文深入探讨了HOOK技术在SSDT的NtQuerySystemInformation和NtTerminateProcess函数的应用,提供了学习资源和代码分析。对于深入理解内核编程和HOOK技术有极大帮助。
1104





