IDT+Hook
IDT+Hook技术资料下载专区,收录60份相关技术文档、开发源码、电路图纸等优质工程师资源,全部免费下载。
资源总数
60
IDT+Hook 热门资料
查看全部 60 份 →IDT Hook 检测及恢复 此程序在 Ring3 下打开物理内存对象取得当前内存中的 IDT
IDT Hook 检测及恢复 此程序在 Ring3 下打开物理内存对象取得当前内存中的 IDT,再用打开对应的原始内核文件进行比较。带恢复功能。 此程序适用于 XP/2003。采用特征码搜索方式查找。注释详细,代码规范
2014-01-11
140
对于hook
对于hook,从ring3有很多,ring3到ring0也有很多,根据api调用环节递进的顺序,在每一个环节都有hook的机会,可以有int 2e或者sysenter hook,ssdt hook,inline hook ,irp hook...
2013-12-28
199