做了个隐藏进程跟保护进程的小工具

原理就是HOOK了SSDT的NtQuerySystemInformation和NtTerminateProcess
做了个隐藏进程跟保护进程的小工具_第1张图片
工具基本用处不大
不过代码还是有值得学习的地方
需要源码的可以留邮箱
http://download.csdn.net/detail/evi10r/3693788

你可能感兴趣的:(工具,hook)