首页> 中文期刊> 《黑客防线》 >Ring0中强行结束进程

Ring0中强行结束进程

         

摘要

进程强行结束在安全方面用到的比较多,尤其是反病毒反流氓软件。大家都知道,在Ring3中最早使用的是TerminateProcess()这个Win32API配合SE—DEBUG权限可以结束掉大部分的进程,包括win32系统服务,后来又出现了关联工作对象的方法,通过结束工作对象TerminateJobObject()来强行结束进程。今天我们就谈谈Ring0中有都有哪些常用的方法。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号