针对目前基于隐藏的进程保护方法容易被Rootkit检测工具检测出而失效的情况,提出了一种基于直接内核对象操作(DKOM)的进程伪装保护方法.
基于86个网页-相关网页
As you can see, KOH is more or less like DKOM, except that it USES call hooks instead of data-state changes.
可以看到,KOH除了它使用调用挂钩代替数据状态的改变之外,多多少少与DKOM类似。
youdao
应用推荐
模块上移
模块下移
不移动