阅读背景:

驱动编程如何由进程句柄获得进程名

来源:互联网 
刚刚学习驱动编程,实现一个hook ssdt中对ntopenrocess这个函数的hook,通过进程名判断是否ntopenprocess是否是对一个特定进程(以notepad.exe为例)进行打开操作,如果是,那么就返回null,不是就正常执行 刚刚学习驱动编程,实现一个hook ssdt中对ntopenrocess这个函数的hook,通



你的当前访问异常,请进行认证后继续阅读剩余内容。

分享到: