搜索资源列表
hookssdt
- 再谈内核及进程保护,利用hook掉系统ssdt保护进程的例子。-Return to the kernel and the process of protection, the use of SSDT hook off system to protect the process of example.
SSDThooksample
- 比较流行的 hook ssdt技术 系统内核钩子-Hook ssdt more popular hook-core technology systems
SSDThooksample
- 比较流行的 hook ssdt技术 系统内核钩子-Hook ssdt more popular hook-core technology systems
HookNtOpenProcess
- 64 位系统 hook ssdt 源码,测试hook的是ntreadvirtualmemory,喜欢就下载吧-64 system SSDT hook source code, test ntreadvirtualmemory is hook, like to download it
HookShadowSSDT
- hook shadow ssdt keylogger - sth like regin code
testKey
- two keylogger source code do ssdt hook
ssdt_hook
- ssdt完整稳定源码,第一个例子HOOK了ZwSetInformationFile保护test.txt文件不被删除 第二个例子HOOK了NtOpenProcess保护PID大于1000的进程不被结束-ssdt complete stable source, ssdt complete stable source, ssdt complete stable source
[3-4]SSDTHookUnhook
- C++下64位系统的HOOK SSDT内核源码 VS2013 wdk8.1编辑-C++ 64-bit system HOOK SSDT kernel source VS2013 wdk8.1 editor
multi
- SSDT恢复源代码,恢复被挂钩的SSDT(系统服务调用函数表)-SSDT recover the source code, recovery by hooking SSDT of (system service call function table)
SSDT_Hook
- Hook SSDT 学习资料 demo实例 Hook SSDT 学习资料 demo实例-Hook SSDT Hook SSDT learning materials demo instance of learning materials demo examples
SSDT_template
- SSDT Hook 模板 可以在此基础上增加自定义功能-SSDT Hook template can add custom features on this basis
SSDTHOOK_demo
- SSDT Hook demo 内核层 + 用户层 SSDT Hook demo 内核层 + 用户层-SSDT Hook demo user layer core layer+
PCHunter_free
- 1.进程、线程、进程模块、进程窗口、进程内存信息查看,杀进程、杀线程、卸载模块等功能 2.内核驱动模块查看,支持内核驱动模块的内存拷贝 3.SSDT、Shadow SSDT、FSD、KBD、TCPIP、Classpnp、Atapi、Acpi、SCSI、IDT、GDT信息查看,并能检测和恢复ssdt hook和inline hook 4.CreateProcess、CreateThread、LoadImage、CmpCallback
610241
- 易语言也一样能实行恢复SSDT表和SSDT SHODOW()
rnchlaf
- 易语言驱动源码模版 对ssdt hook 的处理()
yvzwcq
- 易语言也一样能实行恢复SSDT表和SSDT SHODOW()