在驱动下读取SSDT的例子
在驱动下读取SSDT的例子,在驱动下读取SSDT的例子...
在驱动下读取SSDT的例子,在驱动下读取SSDT的例子...
SSDT HOOK注册表电子书 简单的教程...
RING0下检测用HOOK SSDT隐藏进程的代码,直接build,适用于XP,2000系统。短小实用。...
Ring0下恢复SSDT Shadow。...
对于hook,从ring3有很多,ring3到ring0也有很多,根据api调用环节递进的顺序,在每一个环节都有hook的机会,可以有int 2e或者sysenter hook,ssdt hook,inline hook ,irp hook,object hook,idt hook等等...