文件名称:IDTGuard
介绍说明--下载内容均来自于网络,请自行研究使用
IDT Hook 检测及恢复
此程序在 Ring3 下打开物理内存对象取得当前内存中的 IDT,再用打开对应的原始内核文件进行比较。带恢复功能。
此程序适用于 XP/2003。采用特征码搜索方式查找。注释详细,代码规范-IDT Hook detection and recovery procedures in this Ring3 to open the physical memory object to obtain the current memory of IDT, and then open the corresponding document to compare original kernel. With recovery. This procedure applies to XP/2003. Using signature search search. Notes detailed specification code
此程序在 Ring3 下打开物理内存对象取得当前内存中的 IDT,再用打开对应的原始内核文件进行比较。带恢复功能。
此程序适用于 XP/2003。采用特征码搜索方式查找。注释详细,代码规范-IDT Hook detection and recovery procedures in this Ring3 to open the physical memory object to obtain the current memory of IDT, and then open the corresponding document to compare original kernel. With recovery. This procedure applies to XP/2003. Using signature search search. Notes detailed specification code
相关搜索: idt
IDTGuard
hook
idt
hook
detect
内核
hook
R3
IDT
ho
idt
hook
HOOK
内核
IDT
hooking
hook
idt
sourceco
IDTGuard
hook
idt
hook
detect
内核
hook
R3
IDT
ho
idt
hook
HOOK
内核
IDT
hooking
hook
idt
sourceco
(系统自动生成,下载前可以参看下载内容)
下载文件列表
IDTGuard
........\header.h
........\idt_guard.c
SAMPLE.txt
........\header.h
........\idt_guard.c
SAMPLE.txt