[driver] - cacher un processus

Description

Se trouve aussi ici: http://www.dev.winsysdev.com/

Driver qui hook ZwQuerySystemInformation pour cacher l'execution d'une processus (pour le test "explorer.exe"). Le processus devient alors invisible dans le TaskManager par exemple.

Pour compiler le driver la ligne de commande du DDK est "build -cZ"

Source / Exemple :


// ZIP

Codes Sources

A voir également

Vous n'êtes pas encore membre ?

inscrivez-vous, c'est gratuit et ça prend moins d'une minute !

Les membres obtiennent plus de réponses que les utilisateurs anonymes.

Le fait d'être membre vous permet d'avoir un suivi détaillé de vos demandes et codes sources.

Le fait d'être membre vous permet d'avoir des options supplémentaires.