CDN加速镜像 | 设为首页 | 加入收藏夹
当前位置: 首页 资源下载 搜索资源 - EPROCESS

搜索资源列表

  1. winxp,2003sp1,vista,win7 系统下的EPROCESS结构的详细介绍

    0下载:
  2. winxp,2003sp1,vista,win7 系统下的EPROCESS结构的详细介绍。怎么使用,你懂的。-winxp, 2003sp1, vista, win7 EPROCESS under the structure of the system in detail. How to use, you know.
  3. 所属分类:驱动编程

    • 发布日期:2017-03-23
    • 文件大小:10008
    • 提供者:bishamon
  1. UpLoad

    0下载:
  2. 驱动枚举进程,控制线程AFFINITY,通过修改EPROCESS,ETHREAD ,KTHREAD 等结构,修改AFFINITY-thread affinity control in windows driver
  3. 所属分类:Driver Develop

    • 发布日期:2017-05-17
    • 文件大小:4655603
    • 提供者:michael
  1. GetCurrentProcessName

    0下载:
  2. 一个从内核态获取Eprocess结构中获取,进程名偏移的代码;采用内联汇编完成功能;- Get the offset of the name of the process from ring0
  3. 所属分类:Windows Develop

    • 发布日期:2017-03-29
    • 文件大小:856
    • 提供者:上善若水
  1. EPROCESS

    0下载:
  2. 基于EPROCESS结构中双向链表的进程检测方法-EPROCESS structure based on two-way linked list in the process of detection methods
  3. 所属分类:Data structs

    • 发布日期:2017-04-04
    • 文件大小:247125
    • 提供者:
  1. Process_to_hide

    0下载:
  2. The example of driver, which hides selected process, by manipulating EPROCESS struct, lang:C
  3. 所属分类:Driver Develop

    • 发布日期:2017-04-13
    • 文件大小:1764
    • 提供者:Flexx
  1. eprocess-1.0-fx

    0下载:
  2. Firefox plugin para acesso ao eCompany PRoce-Firefox plugin para acesso ao eCompany PRocess
  3. 所属分类:OpenGL program

    • 发布日期:2017-04-14
    • 文件大小:4783
    • 提供者:Rogerio
  1. qwe

    0下载:
  2. 程序用内核驱动的方式进入ring0,然后访问EPROCESS结构,在EPROCESS结构中找到进程链,从而可实现进程的枚举,但是由于PID 为0的系统进程Idle并没有在这个链上.所以通过这种方法自然也就找不出它来.程序输出可以用softice或DebugView工具查看. 本程序只在XP下调试通过.-Procedures with the way the kernel driver into the ring0, then visit EPROCESS structure, the struc
  3. 所属分类:Windows Kernel

    • 发布日期:2017-04-02
    • 文件大小:2078
    • 提供者:zhangliang84
  1. hideprocess

    0下载:
  2. 基于内核EPROCESS结构的进程隐藏程序...可以有效的隐藏指定进程-hide Process
  3. 所属分类:Driver Develop

    • 发布日期:2017-03-29
    • 文件大小:580
    • 提供者:huo
  1. EPROCESS_ActiveProcessLinks

    0下载:
  2. 这个EPROCESS结构在ntddk.h中有定义,但是并未给出具体的结构,因此要得到EPROCESS中一些重要的成员变量,只能通过偏移的方法,比如PID,ImageName等.这些偏移可以在Windbg中dt _EPROCESS得到,但是不公开感觉还是不爽,而且这东西在不同的系统版本中不一样,如果要兼容的话,就必须先判断操作系统版本,遍历EPROCESS中的进程-The ntddk.h EPROCESS structure are defined, but did not give a spec
  3. 所属分类:Driver Develop

    • 发布日期:2017-03-26
    • 文件大小:141406
    • 提供者:xingchao
  1. RtkProcess

    0下载:
  2. 无权限处理的隐藏进程程序,无需将权限转化为核态就可以隐藏进程程序,主要是对EPROCESS的处理。-No Authorization is the process of program hidden, without the permission into the process of nuclear states can be hidden program, mainly for the treatment EPROCESS.
  3. 所属分类:Windows Develop

    • 发布日期:2017-04-09
    • 文件大小:29331
    • 提供者:airblock`
  1. get-EPROCESS

    0下载:
  2. 在Windows下编程实现获取本进程的EPROCESS在内存中地址-Get this process itself EPROCESS address programming under Windows
  3. 所属分类:Windows Develop

    • 发布日期:2017-04-08
    • 文件大小:2039
    • 提供者:xi
  1. eprocess

    0下载:
  2. 也是一个远程控制的源码!大家来看看哦!希望站长通过啊!-A remote control of the source! Have a look at Kane! Hope that the webmaster by ah!
  3. 所属分类:Compiler program

    • 发布日期:2017-03-28
    • 文件大小:1022994
    • 提供者:雷海洋
  1. EPROCESSPEB

    0下载:
  2. 分别在EPROCESS、PEB中彻底改掉进程名-Completely get rid of the process name in EPROCESS, PEB
  3. 所属分类:Windows Develop

    • 发布日期:2017-11-30
    • 文件大小:1826
    • 提供者:vohanjun
  1. GetEPROCESS

    0下载:
  2. 获取程序的EPROCESS结构体,可以对进程进行操作-Get the program EPROCESS structure, process
  3. 所属分类:Windows Kernel

    • 发布日期:2017-11-26
    • 文件大小:46955
    • 提供者:zhoudaniel
  1. RtkProcess

    0下载:
  2. 无权限处理的隐藏进程程序,无需将权限转化为核态就可以隐藏进程程序,主要是对EPROCESS的处理。-No Authorization is the process of program hidden, without the permission into the process of nuclear states can be hidden program, mainly for the treatment EPROCESS.
  3. 所属分类:Windows Develop

    • 发布日期:2017-04-25
    • 文件大小:29377
    • 提供者:owthea
  1. RtkProcess

    0下载:
  2. 无权限处理的隐藏进程程序,无需将权限转化为核态就可以隐藏进程程序,主要是对EPROCESS的处理。-No Authorization is the process of program hidden, without the permission into the process of nuclear states can be hidden program, mainly for the treatment EPROCESS.
  3. 所属分类:Windows Develop

    • 发布日期:2017-04-25
    • 文件大小:29424
    • 提供者:onhatgr
  1. CppGetEProcess

    0下载:
  2. 获取指定进程的EPROCESS,用来过DebugPort清零的判断-Get a process s EPROCESS to pass set DebugPort 0.
  3. 所属分类:Game Hook Crack

    • 发布日期:2017-04-08
    • 文件大小:1918
    • 提供者:蓝紫
  1. eprocess

    0下载:
  2. 获得wrk中当前进程eprocess结构体-Get the current process eprocess structure
  3. 所属分类:Process-Thread

    • 发布日期:2017-04-05
    • 文件大小:724
    • 提供者:赵福利
  1. EProcess

    0下载:
  2. Process End Module For VB6
  3. 所属分类:Windows Develop

    • 发布日期:2017-04-12
    • 文件大小:1167
    • 提供者:p1co
  1. Killer

    0下载:
  2. Killer.sys用DriverMonitor加载,KillerIoCTL.exe是通信程序。输入ProcessID结束进程 可终止卡巴,毒霸,360,冰刃,PowerTool,PcHunter等。 果然不能终止江民,在PsLookupProcessByProcessId()这步读取进程的EProcess失败,想必江民在这里挂了钩。 下一步准备搜索PsLookupProcessByProcessId恢复钩子试试看。-Killer.sys DriverMonitor Ki
  3. 所属分类:Driver Develop

    • 发布日期:2017-04-25
    • 文件大小:35153
    • 提供者:薛晨曦
« 12 »
搜珍网 www.dssz.com