HOOK所有IDT表项,在GUI中记录IDT回调函数调用次数,并且查看中断信息
HOOK所有IDT表项,在GUI中记录IDT回调函数调用次数,并且查看中断信息...
HOOK所有IDT表项,在GUI中记录IDT回调函数调用次数,并且查看中断信息...
IDT Hook 检测及恢复 此程序在 Ring3 下打开物理内存对象取得当前内存中的 IDT,再用打开对应的原始内核文件进行比较。带恢复功能。 此程序适用于 XP/2003。采用特征码搜索方式查找。注释详细,代码规范...
idt mips 32365上面移植实现的iee1394驱动程序...
该代码为我学习winnt内核时所写,主要功能是在ring3下通过DeviceIoControl与驱动进行通信,获取内核的数据以及sdt,idt信息等。并实现了hook NtQuerySystemInformation函数来实现进程隐藏的功能...
对于hook,从ring3有很多,ring3到ring0也有很多,根据api调用环节递进的顺序,在每一个环节都有hook的机会,可以有int 2e或者sysenter hook,ssdt hook,inline hook ,irp hook,object hook,idt hook等等...