最新消息:本站技术交流 QQ 群:28124927

Ring3下实现进程保护,不用hook

Rootkit/驱动底层 exchen 5320浏览

今天在分析一款木马的时候,发现做了进程保护,没加驱动,也没做hook,能做进程保护,感觉非常奇怪,原来是这么一回事,mark一下吧!

转载请注明:exchen's blog » Ring3下实现进程保护,不用hook