Ring3全局禁止创建进程/文件/注册表(键)值(x86)
源码见附件。大家可以适当改一下代码,Patch一下KiFastSystemCall中的某两个字节,让程序无法以正常手段调用API。
x64版本:http://www.m5home.com/bbs/forum.php?mod=viewthread&tid=4689
貌似某流氓软件就是这么干的 hook KiFastSystemCall 真是个用处多 回复 本网站最菜的人 的帖子
为了避免歧义和引起争端,我去掉了这两个描述词。
.........帮顶顶.....支持一下!!:lol :loveliness:来支持下~ 看看是不是真的有效果
页:
[1]