驱动读写C开源 [
不错
这个必须学习一下!
#define ERASES_TERMINATE 1 // 只擦除终止权限
申请内存
6.释放内存
7.更改内存属性
8.获取进程ID
9.隐藏进程 修改进程ID达到的隐藏进程效果!!!一次只能隐藏一个,如果想隐藏下一个进程,需要把上一个恢复!
10.结束进程
11.使用Object回调(保护进程) 通过拦截OpenProcess的句柄权限,我在驱动中预设值了几种拦截方式,下面会写出来!你也可以使用这个来破坏其他进程的保护,但是切记用这个函数没法破坏这个函数所保护的进程!
12.删除文件
{:smile:}{:smile:}{:smile:}{:smile:}
frawfawfawfafw
fufgufhuccjuhjin
....................
载链接回复可见
