学科分类
/ 1
1 个结果
  • 简介:前言目前比较通用的拦截进程的方法有许多种,像SSDTHookNtCreateProcessEx、inlineHookObReferenceObjectByHandle等方法都可以实现拒绝进程的创建,不过现在网上流传的方法与Ring3都不具有很好的互交性,一般都是被动的全部拒绝。

  • 标签: HOOK ObCreateObject 进程创建