Windows 64bit 驱动保护进程

<Excerpt in index | 首页摘要>

Windows 64bit 驱动hook OpenProcess 保护进程

<The rest of contents | 余下全文>

概要

Windows64Bit下驱动通过Hook NtOpenProcess实现对进程的保护

防止其他读写当前进程

例图

GIF图

代码

直接看Github WinX64保护进程