VT下隐藏进程,怎么根据RIP和CR3来过滤陷入的线程达到隐藏进程内存的目的?

我一开始在内核层通过线程陷入cr3来过滤线程,并判断如果当前线程如果是属于要防御的
进程的话就更改我们要保护进程的cr3,但单核下来回切换保护进程不会崩溃,但在多核下
来回切换几次就崩溃了!!!听某个大神说光cr3过滤不行,还要考虑rip,但我不晓得怎么
个意思???求大神们解答菜鸟我!!!

Csdn user default icon
上传中...
上传图片
插入图片
抄袭、复制答案,以达到刷声望分或其他目的的行为,在CSDN问答是严格禁止的,一经发现立刻封号。是时候展现真正的技术了!
立即提问
相关内容推荐