发新话题
打印

[转载]GUI FUCKER -- IceSword1.22下进程隐藏

[转载]GUI FUCKER -- IceSword1.22下进程隐藏

文章作者:XXXX
原始出处:kanxue论坛
信息来源:邪恶八进制信息安全团队(www.eviloctal.com

sudami注:
   R3 和 R0结合来在指定的ARK下隐藏进程, 即R0下恢复NtOpenProcess的inline hook,R3打开ARK的进程,
进行GUI FUCK。 虽是老技术,通用性不强,但有学习价值,供参考
引用:
IceSword1.22下进程隐藏.rar (109.48 KB)
WINDOWS内核疯狂爱好者

TOP

发新话题