본문 바로가기

Dakuo's Lecture

Eprocess 구조체를 이용한 프로세스 숨기기

제가 만들어본 프로세스 숨기기 PPT입니다.

Eprocess 구조체와
유저단에서 Native API(ZwQuerySystemInformation,  ZwSystemDebugControl) 를 사용해서 작성하였습니다.
(드라이버로 개발하려다가 실력이 안되서 ㅠㅠ)

부족한 점이 많을것입니다.   많이 지적해주세요.

아 그리고 쓰실때 출처만 제대로 밝혀주세요.