紫水晶编程技术论坛 - 努力打造成全国最好的编程论坛

 找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 4026|回复: 2

求教隱藏PROCESS問題

[复制链接]

7

主题

421

帖子

1

精华

铂金会员

Rank: 5

积分
2173
发表于 2013-4-7 18:39:18 | 显示全部楼层 |阅读模式
不知哪位大大知道,為何使用在WIN 7 64bit下,在PROCESS EXPLORER下看到可以隱藏,但在WIN 7 64 bit 的任務管理器卻還是出現

VOID RemoveListEntry(PLIST_ENTRY ListEntry)
{
        KIRQL OldIrql;
        OldIrql = KeRaiseIrqlToDpcLevel();
        if (ListEntry->Flink != ListEntry &&
                ListEntry->Blink != ListEntry &&
                ListEntry->Blink->Flink == ListEntry &&
                ListEntry->Flink->Blink == ListEntry)
        {
                        ListEntry->Flink->Blink = ListEntry->Blink;
                        ListEntry->Blink->Flink = ListEntry->Flink;
                        ListEntry->Flink = ListEntry;
                        ListEntry->Blink = ListEntry;
        }
        KeLowerIrql(OldIrql);
}

VOID HideProcess(PEPROCESS Process)
{
        RemoveListEntry((PLIST_ENTRY)((ULONG64)Process + PROCESS_ACTIVE_PROCESS_LINKS_OFFSET));
}

854

主题

3481

帖子

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

Rank: 125Rank: 125Rank: 125Rank: 125Rank: 125

积分
36100
发表于 2013-4-24 21:44:24 | 显示全部楼层
WIN7X64下用此代码会蓝屏的。
隐藏进程的话,老老实实用API HOOK吧。

7

主题

421

帖子

1

精华

铂金会员

Rank: 5

积分
2173
 楼主| 发表于 2013-4-24 21:46:41 | 显示全部楼层
Tesla.Angela 发表于 2013-4-24 21:44
WIN7X64下用此代码会蓝屏的。
隐藏进程的话,老老实实用API HOOK吧。

M。來研究看看
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

手机版|Archiver|紫水晶工作室 ( 粤ICP备05020336号 )

GMT+8, 2024-4-23 16:32 , Processed in 0.023117 second(s), 19 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表