[英]Windows: Different ways to terminate a process from kernel
有一个特定的进程我无法直接使用ZwTerminateProcess终止,因为它的驱动程序为所述函数注册了一个回调来保护自己。
其他方法:
进程黑客如何做到这一点?
由于ExpandEnvironmentSettings
位于kernel32.dll
,您应该可以使用未记录的内核例程KeUserModeCallback
来调用它,如https://thisissecurity.net/2014/04/08/how-to-run-userland-code-from中所述-the-kernel-on-windows / 。
声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.