您当前的位置: 首页 >  windows

[原创]一个简单的windows HOOK - 隐藏进程管理器中特定的进程

发布时间:2007-09-07 15:36:00 ,浏览量:0

一个简单的windows HOOK - 隐藏进程管理器中特定的进程 

(适用平台:windows 2000 sp4,windows XP sp2)

        屏蔽任务管理器中的进程名称有很多种方法,可以在ring0级做文章:

修改内核进程链表,拦截内核API等。我这里只给出win32下的实现,原

理是最普通的 windows 钩子机制。实现语言 win32 汇编 (masm32):

0 在DllEntry中处理资源取得和产生"工作"线程:

mov eax,_hinstance  mov hinstance,eax

 .if _dwreason == DLL_PROCESS_ATTACH      .if cutme == 0    mov cutme,1   .else    invoke CreateThread,NULL,0,addr CTProcEx,0,0,/     addr tid   .endif  .elseif _dwreason == DLL_PROCESS_DETACH

关注
打赏
1688896170
查看更多评论

暂无认证

  • 0浏览

    0关注

    107766博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文
立即登录/注册

微信扫码登录

0.0468s