Native API -- ScOpenProcess

来源:互联网 发布:诺基亚n9安装软件 编辑:程序博客网 时间:2024/06/07 12:06

        好久没写日志了,实在是没有时间啊!写日志也成了浪费时间,无奈啊!

        最近研究了下如何用 Native API 打开指定进程,从而实现根据 PID 来返回进程句柄,从而达到内存填 0 来查杀进程的目的!下面贴出来代码,当然参考了很多大牛的代码:

由此可以内存暴力枚举进程的雏形,关键是ZwQueryInformationProcess啊!通过抹掉自己进程在csrss里的句柄可以逃过这种方法。如今R3下的方法已经变得科普了,真正的技术还是在R0啊!打好基础,努力向R0迈进吧!