博客园  :: 首页  :: 新随笔  :: 联系 :: 管理

2014年11月12日

摘要: 先总结一下,一个进程的名字有可能从以下部位获取(参考小伟同学的《伪造进程初探》一文):一、EPROCESS中: 1、EPROCESS-->ImageFileName(很常用,冰刃获取进程名的地方) 2、EPROCESS-->SeAuditProcessCreationInfo->ImageFil... 阅读全文

posted @ 2014-11-12 21:01 hougeGood 阅读(3160) 评论(0) 推荐(0)