红队下的windows
进程对象
进程对象的ProcessBreakOnnTermination成员通常被恶意软件使用。它允许某人将某个关键进程标记为关键进程。这意味着如果你尝试通过TerminnateProcess终止该进程,将会导致蓝屏
同样线程对象ThreadBreakOnTermination将线程设置为关键线程。如果有人试图终止该进程,它将导致蓝屏
关键的API
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 小chen妙妙屋!
评论
