搜索资源列表

  1. Hook-ZwQueryInformationProcess

    0下载:
  2. hook ZwQueryInformationProcess 隐藏进程-hook ZwQueryInformationProcess for hide process
  3. 所属分类:钩子与API截获

    • 发布日期:2024-11-30
    • 文件大小:685kb
    • 提供者:李明
  1. get-process-SessionId

    0下载:
  2. 在驱动开发中为了支持RDP模式,经常在内核驱动中要获取一个进程的终端ID(SessionId),即任务管理器中的"会话ID"列。 在应用层获取SessionId的方法很多比如WTSEnumerateProcesses函数,但是在内核中的方法目前我只知道一方法,现在分享给大家, 关键技术是:通过ZwQueryInformationProcess或NtQueryInformationProcess方法,使用ProcessSessio
  3. 所属分类:驱动编程

    • 发布日期:2024-11-30
    • 文件大小:1kb
    • 提供者:zhan

源码中国 www.ymcn.org