Tag: APL预览模式: 普通 | 列表
hide process under NT by remove node in ActiveProcessLink(APL, kernel mode data)
 is one of the popular way used by backdoor service application.

first, we use OpenProcess to obtain an handle to target process.
then, NtQuerySystemInformation by parameter SystemHandleInformation to

查看更多...

Tags: APL HideProcess

分类:Tech | 固定链接 | 评论: 12 | 引用: 0 | 查看次数: 8320