内核模式简单实现进程监控

在线阅读 下载PDF 导出详情
摘要 在使用冰刃的时候,我们可以发现它有一个“监视进线程创建”的功能,这个功能挺有用的,在用户模式下我们可以注册一个Shell钩子来监视,或者通过挂钩一些进程创建的Win32API来实现。
作者 灰狐
机构地区 不详
出处 《黑客防线》 2009年3期
出版日期 2009年03月13日(中国期刊网平台首次上网日期,不代表论文的发表时间)
  • 相关文献