搜索资源列表
SSDTHook
- 对付ring0 inline hook的基本思路是这样的,自己写一个替换的内核函数,以NtOpenProcess为例,就是 MyNtOpenProcess。然后修改SSDT表,让系统服务进入自己的函数MyNtOpenProcess。而MyNtOpenProcess要做的事就是,实现NtOpenProcess前10字节指令,然后再JMP到原来的NtOpenProcess的十字节后。这样NtOpenProcess 函数头写的JMP都失效了,
SSDTHook
- 对付ring0 inline hook的基本思路是这样的,自己写一个替换的内核函数,以NtOpenProcess为例,就是 MyNtOpenProcess。然后修改SSDT表,让系统服务进入自己的函数MyNtOpenProcess。而MyNtOpenProcess要做的事就是,实现NtOpenProcess前10字节指令,然后再JMP到原来的NtOpenProcess的十字节后。这样NtOpenProcess 函数头写的JMP都失效了,
RootKitHideFile
- 通过SSDTHOOK技术实现文件隐藏-File hidden by SSDTHOOK technology. .
ssdthook
- HookSSDT表中的ZWOpenProcess函数,实现进程防杀-HookSSDT table ZWOpenProcess function, realize the process of anti-kill
SSDTHOOK
- 简单的SSDT的Hook,可以让想学习SSDT HOOK的朋友们学习学习。-The simple SSDT Hook, you can make friends want to learn SSDT HOOK learn to learn.
RestoreShadowSource
- SSDT恢复源代码,是学习SSDTHOOK的参考资料,可以应用于外挂反调试学习当中-SSDT recover the source code, is to learn SSDTHOOK reference, can be applied to study which external anti-debugging
QuDongFangHuoQiang
- 通过ssdthook LoadDriver拦截驱动加载做的驱动防火墙,可以选择允许和阻止。-Drive firewall ssdthook LoadDriver interception driver is loaded, you can choose to allow and block.
SSDTHook
- 进程隐藏与进程保护(SSDT Hook 实现) 文章目录: 1. 引子 – Hook 技术 2. SSDT 简介 3. 应用层调用 Win32 API 的完整执行流程 4. 详解 SSDT 5. SSDT Hook 原理-SSDT Hook
ssdt
- 里面有 SSDTHOOK Shadow SSDT HOOK 内存读写 等等自己看去 -SSDTHOOK Shadow SSDT HOOK
SSDTHookProcess
- 使用SSDTHOOK实现防止进程结束的功能,供大家参考-Use SSDTHOOK realize the function of preventing the end of the process, for your reference
356
- 内核环境下 一个简单的ssdthook进程名 保护进程 兼容2000以后所有x86系统,可以做为兼容系统的ssdthook参考- 您是不是要找: 内核环境下 一个简单的ssdt hook进程名 保护进程 兼容2000以后所有x86系统,可以做为兼容系统的ssdthook参考 A simple kernel environment protection process ssdthook process name after 200
SSDTHook
- it is a ssdt hooking example for requirement, most know ddk.
ssdt_hook_ntcreatefile
- SSDTHOOK的源代码,一份SSDTHOOK的入门源代码,方便入门-SSDT HOOK
X64MyDriver
- 一份X64驱动代码,包含了VT,一些SSDTHOOK,实现了一些窗口隐藏相关功能-x64driver and x64vt
HOOK-API
- 一个寒江老师的课件,单独出来发的目的是,让初级入门的驱动程序员们,很快的了解驱动如何对SSDT挂钩以及Windows应用程序如何简单的调用驱动接口的流程。 代码非原创,但是是我看到的最简单和最清楚的流程之一,非常适合刚入门驱动员们的口味,需要的就赶快下载吧。(It`s hanjiang teacher courseware, the purpose is to separate out, let the driver programm