文件名称:IDTGuard
介绍说明--下载内容均来自于网络,请自行研究使用
IDT Hook 检测及恢复
此程序在 Ring3 下打开物理内存对象取得当前内存中的 IDT,再用打开对应的原始内核文件进行比较。带恢复功能。
此程序适用于 XP/2003。采用特征码搜索方式查找。注释详细,代码规范
此程序在 Ring3 下打开物理内存对象取得当前内存中的 IDT,再用打开对应的原始内核文件进行比较。带恢复功能。
此程序适用于 XP/2003。采用特征码搜索方式查找。注释详细,代码规范
(系统自动生成,下载前可以参看下载内容)
下载文件列表
压缩包 : 7941933idtguard.rar 列表 SAMPLE.txt IDTGuard\header.h IDTGuard\idt_guard.c IDTGuard