作者:滚猪儿 | 来源:互联网 | 2022-12-24 18:40
已经修改下载地址下载地址:http:www.csksoft.netIntercessor_report_src_bin.rar由于文件太大,无法作为附件提供,抱歉原理和核心驱动代码下载:ftp
已经修改下载地址
下载地址:http://www.csksoft.net/Intercessor_report_src_bin.rar
由于文件太大,无法作为附件提供,抱歉
原理和核心驱动代码下载:ftp://FTP_Visitor:visitor@ftp.csksoft.net/Public/Products/APP/Intercessor_report_src_bin.rar
---------------------------------------------------------------------------------------------
上学期windows高级操作系统作的大作业,主要对于枚举进程采用直接扫描EPROCESS的办法,也用到了Hook SSDT技术。所以有一定参考价值,同时工具本身也有其实用价值。
先介绍基本情况:
软件画面:
var cpro_id = "u6885494";