1. 首页
  2. 操作系统
  3. 桌面系统
  4. win764位ssdthook

win764位ssdthook

上传者: 2019-05-13 18:32:44上传 ZIP文件 180.21KB 热度 66次
通过hook内核中ssdt表中的ntopenprocess函数,标号为35,可通过遍历ssdt表查找得知,可实现进程保护。适用系统:win764,需关闭驱动签名保护编程工具:vs2012+wdk8.0
用户评论
码姐姐匿名网友 2019-05-13 18:32:44

64位下测试不通过

码姐姐匿名网友 2019-05-13 18:32:44

win7 x64 下会蓝屏,大约是没有过 patch Guard 的原因吧?

码姐姐匿名网友 2019-05-13 18:32:44

很好用哈哈哈