⭐ 欢迎来到虫虫下载站! | 📦 资源下载 📁 资源专辑 ℹ️ 关于我们
⭐ 虫虫下载站

📄 processname.h

📁 windows rootkit,可以列举出内核驱动程序以及就可以把自己的.sys隐藏起来
💻 H
字号:
///////////////////////////////////////////////////////////////////////////////////////
// Filename ProcessName.h
// 
// Author: fuzen_op
// Email:  fuzen_op@yahoo.com or fuzen_op@rootkit.com
//
// Description: Globals and function prototypes used by ProcessName.c
//
// Date:    5/27/2003
// Version: 1.0

ULONG gul_ProcessNameOffset;	 // Global variable set in DriverEntry

#define PROCNAMELEN 16           // In the EPROCESS struct the image name 
								 // is 16 characters long

ULONG GetLocationOfProcessName(PEPROCESS); // Get offset of process name in

⌨️ 快捷键说明

复制代码 Ctrl + C
搜索代码 Ctrl + F
全屏模式 F11
切换主题 Ctrl + Shift + D
显示快捷键 ?
增大字号 Ctrl + =
减小字号 Ctrl + -