CDN加速镜像 | 设为首页 | 加入收藏夹
当前位置: 首页 资源下载 搜索资源 - SSDT HOOK

搜索资源列表

  1. driver

    0下载:
  2. 用DDDK编写驱动,修改SSDT表HOOK NTDebugActiveProcess函数 钩子函数中可以判断PID号,决定是否放行,放行则在钩子函数中调用原来的NTDebugActiveProcess函数.否则直接返回False.HOOK成功后所有调用DebugActiveProcess的程序将会失效.当然可以按照你的需要HOOK更多的系统服务函数.同一服务函数的服务号在每个操作系统版本中是不同的.下面附件中编译完成的驱动请在WinXP SP2的环境下测试.否则可能会导致直接重启
  3. 所属分类:钩子与API截获

    • 发布日期:2008-10-13
    • 文件大小:3704
    • 提供者:张京
  1. ssdt2

    0下载:
  2. 查看系统SSDT,系统中被HOOK的函数以红色显示,可以恢复之
  3. 所属分类:钩子与API截获

    • 发布日期:2008-10-13
    • 文件大小:20501
    • 提供者:周维祝
  1. SSDTHook

    0下载:
  2. 对付ring0 inline hook的基本思路是这样的,自己写一个替换的内核函数,以NtOpenProcess为例,就是 MyNtOpenProcess。然后修改SSDT表,让系统服务进入自己的函数MyNtOpenProcess。而MyNtOpenProcess要做的事就是,实现NtOpenProcess前10字节指令,然后再JMP到原来的NtOpenProcess的十字节后。这样NtOpenProcess 函数头写的JMP都失效了,在ring3直接调用OpenProcess再也毫无影响。
  3. 所属分类:系统编程

    • 发布日期:2008-10-13
    • 文件大小:3631
    • 提供者:sdlylz
  1. HookShadowSSDT

    1下载:
  2. 一个演示如何hook shadow ssdt表的例子。
  3. 所属分类:钩子与API截获

    • 发布日期:2008-10-13
    • 文件大小:477658
    • 提供者:macro
  1. KillIceSword(SSDT_and_Inline_Hook_in_Ring0)

    2下载:
  2. 通过SSDT绕过IceSword的inline Hook来关闭IceSword
  3. 所属分类:钩子与API截获

    • 发布日期:2008-10-13
    • 文件大小:154950
    • 提供者:inking
  1. hookssdt

    1下载:
  2. 再谈内核及进程保护,利用hook掉系统ssdt保护进程的例子。
  3. 所属分类:系统编程

    • 发布日期:2008-10-13
    • 文件大小:6829
    • 提供者:好好的
  1. 注册表监控系统

    0下载:
  2. 监控注册表的软件,在驱动层hook ssdt表,拦截所有关于注册表的操作
  3. 所属分类:驱动编程

  1. Hook_ZwQueryInformationProcess_VC

    0下载:
  2. hook ssdt的驱动的实现,隐藏进程。-hook driver
  3. 所属分类:Hook api

    • 发布日期:2017-04-04
    • 文件大小:701899
    • 提供者:张继辉
  1. kernel-reload

    0下载:
  2. 这份是重载内核,知道重载内核能干什么了,基本所有的ssdt和shadow ssdt都能恢复,神马hook之类的弱爆了-This is overloaded kernel know to reload the kernel can do the basic the all ssdt and shadow ssdt, will recover, of Shenma hook like a weak burst
  3. 所属分类:Driver Develop

    • 发布日期:2016-01-27
    • 文件大小:32768
    • 提供者:王涛
  1. WIN64_SSDTHOOK

    0下载:
  2. 相比WIN32,WIN64的SSDT发生了较大的变化,在WIN32下挂钩SSDT的代码已经不能在WIN64下使用了。该代码实现win64下挂钩 ssdt-Compared to the WIN32, WIN64 the SSDT occur larger hook SSDT under WIN32 code has been used in WIN64. The code to achieve win64 hook ssdt
  3. 所属分类:Hook api

    • 发布日期:2017-04-03
    • 文件大小:258918
    • 提供者:dell2500
  1. falkssdtOOK

    0下载:
  2. 伪造ssdt表拦截SSDT的HOOK,可以防止黑客修改SSDT-SSDT Table interception forged ssdt the HOOK, can prevent hackers modify the SSDT
  3. 所属分类:Project Manage

    • 发布日期:2017-03-29
    • 文件大小:5248
    • 提供者:c_s
  1. falkssdtHOOK

    0下载:
  2. 通过伪造SSDT来拦截对SSDT的HOOK调用-By forging SSDT to intercept calls to the SSDT' s HOOK
  3. 所属分类:Driver Develop

    • 发布日期:2017-04-08
    • 文件大小:5209
    • 提供者:c_s
  1. _123_

    0下载:
  2. 利用HOOK SSDT表达到隐藏进程信息,内有驱动代码和加载代码-Use the expression to hide the process HOOK SSDT information, there are driver code and load code
  3. 所属分类:Windows Develop

    • 发布日期:2017-04-02
    • 文件大小:39771
    • 提供者:裴小伟
  1. drv-HOOKSSDT

    0下载:
  2. HOOK SSDT的代码,SSDT不用我说了吧,懂驱动的都明白。-HOOK SSDT code, SSDT I do not say it, understand the drivers can understand.
  3. 所属分类:Driver Develop

    • 发布日期:2017-04-01
    • 文件大小:33656
    • 提供者:东方容克
  1. RESSDTEX

    0下载:
  2. reset 系统SSDT表,恢复被其他驱动hook修改的函数-SSDT table reset the system, restore the hook to modify the function of other drivers
  3. 所属分类:Driver Develop

    • 发布日期:2017-04-10
    • 文件大小:2032765
    • 提供者:lin
  1. hookSSDT

    0下载:
  2. 关于恢复hook ssdt的源码,可以过一般的游戏保护-Recovery hook ssdt on the source, can be protected over most games
  3. 所属分类:Hook api

    • 发布日期:2017-04-14
    • 文件大小:3936
    • 提供者:陈凡
  1. SSDTviewer

    0下载:
  2. ssdt恢复的。可以恢复被hook的ssdt,达到过游戏保护的功能-ssdt recovery
  3. 所属分类:Hook api

    • 发布日期:2017-04-16
    • 文件大小:12223
    • 提供者:蔡文登
  1. Hidden-process-detection

    0下载:
  2. 进程隐藏与检测,在驱动中通过hook ssdt表来实现进程隐藏的目的!-Hidden process detection process hidden in the drive through the hook ssdt table!
  3. 所属分类:Driver Develop

    • 发布日期:2017-11-06
    • 文件大小:1517439
    • 提供者:杜旭东
  1. Read_SSDT

    0下载:
  2. 这是一份读取SSDT表的源代码,里面也有HOOk的例子-a code which can read SSDT and Hook some SSDT funtion NtUserFindWindowEx FindWindow NtUserGetForegroundWindow GetForegroundWindow NtUserQueryWindow GetWindowThreadProcessId NtUserWindowFromPoint WindowFromPoint NtUserBuild
  3. 所属分类:Windows Kernel

    • 发布日期:2017-11-12
    • 文件大小:67479
    • 提供者:luyi
  1. HookShadowSSDT

    0下载:
  2. hook系统描述表,ssdt表,vs2005编译通过-hook system descr iption table, ssdt table
  3. 所属分类:Driver Develop

    • 发布日期:2017-11-13
    • 文件大小:318041
    • 提供者:jyw
« 1 2 3 4 5 6 78 »
搜珍网 www.dssz.com