冰刃是如何实现强制关闭进程的

时间:2022-02-14 15:56:47
冰刃都知道,不管自身保护能力在强的程序,冰刃也可以关闭,直接结束进程就KO了,我想知道他是如何实现的,这么强力,能有代码供参考的更是万分感谢!

6 个解决方案

#1


BOOL TerminateThread(
  HANDLE hThread,
  DWORD dwExitCode
);

#2


网上有,不过就是看不懂而已.设计驱动

#3


好像是 PspTerminateProcess , 一个 ntoskrnl 未导出的函数, 驱网上找资料吧。。。

#4


是读内存的中的东西 具体忘记了 DDK 方面的 自己去看看书 学习最底层的就行

#5


擦除内存

#6


沙盘也是这样吧

#1


BOOL TerminateThread(
  HANDLE hThread,
  DWORD dwExitCode
);

#2


网上有,不过就是看不懂而已.设计驱动

#3


好像是 PspTerminateProcess , 一个 ntoskrnl 未导出的函数, 驱网上找资料吧。。。

#4


是读内存的中的东西 具体忘记了 DDK 方面的 自己去看看书 学习最底层的就行

#5


擦除内存

#6


沙盘也是这样吧