可以有没有可执行映像的进程吗?
|
看完OSR Online和NtInternals等各种页面之后,似乎
NtCreateProcess
(和ZwCreateProcess
)指定为内存段提供句柄是可选的!
这是否意味着我们可以拥有不受可执行映像支持的进程?如果是这样,它们可能被(或被)用作潜在用途?这是否意味着我们可以将可执行文件完全复制到内存中,然后甚至从磁盘上删除文件,并使进程继续运行?这似乎是一个非常有用的功能。
没有找到相关结果
已邀请:
2 个回复
慰泥悍瓶
师埠女
返回:
因此,显然每个进程都需要映像支持(假设您不对内核进行破解,否则)。