gpt4 book ai didi

c - 有没有办法快速找到Windows操作系统中隐藏的进程?

转载 作者:行者123 更新时间:2023-11-30 19:27:08 26 4
gpt4 key购买 nike

我想知道如何快速找到Windows操作系统中的隐藏进程。

如何查找当前正在使用的隐藏进程。

  1. 使用 BroutForce 方法查找 4 的倍数的 PID。

  2. 与使用 CreateToolHelp32Snapshot API 找到的列表进行比较。

有没有办法比现在使用更快的找到它?

最佳答案

rootkit 隐藏进程可能会使用驱动程序并将其自身从进程列表中取消 Hook 。我怀疑即使您知道 pid,OpenProcess 也能正常工作。从用户模式对抗内核 rootkit 几乎是不可能的。

关于c - 有没有办法快速找到Windows操作系统中隐藏的进程?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/56034339/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com