搜索资源列表
execRing0CodebyAnyUserMode
- 众所周知在非 Admin 用户模式下,是不允许加载驱动执行 RING 0 代码的。 本文提供了一种方法,通过修改系统 GDT,IDT 来添加自己的 CALLGATE 和 INTGATE 这样便在系统中设置了一个后门。我们就可以利用这个后门 在任意用户模式下执行 ring 0 代码了。为了保证我们添加的 CALLGATE 和 INT GATE 永久性。可以在第一次安装时利用 SERVICE API 或 INF 文件设置成随 系统启动。不过此方法也有个缺陷,就是在第一次安装 C
getRing0
- Windows NT/2000/XP/Server 2003 获取Ring0的便捷工具 程序创建了几个段: IDT,GDT,SSDT,Linear 为创建Ring3,Ring0之间的互交便捷
showIDT
- R3下显示 IDT , IDT hook 研究必用-Under R3 shows IDT, IDT hook with the Study
What_is_GDT
- 在Protected Mode下,一个重要的必不可少的数据结构就是GDT(Global Descr iptor Table)-In Protected Mode, a key data structure is essential GDT (Global Descr iptor Table)
cgaty
- this a rootkit basic. it hook kernel windows : GDT table. it creates a back door.-this is a rootkit basic. it hook kernel windows : GDT table. it creates a back door.
gdt
- VC 进度条,引用了PictureEx类。来源网络,学习为用。-VC progress bar quoted PictureEx class. Sources of network learning.
gdth
- Linux driver for ICP vortex GmbH: GDT ISA/EISA/PCI Disk Array Controllers Intel Corporation: Storage RAID Controllers - Linux driver for ICP vortex GmbH: GDT ISA/EISA/PCI Disk Array Controllers Intel Corporation: Storage RAID Controllers
JackIdt_GdtPach
- 通过Pach Gdt达到Hook IDT的目的-To Hook IDT through Pach Gdt to
PCHunter_free
- 1.进程、线程、进程模块、进程窗口、进程内存信息查看,杀进程、杀线程、卸载模块等功能 2.内核驱动模块查看,支持内核驱动模块的内存拷贝 3.SSDT、Shadow SSDT、FSD、KBD、TCPIP、Classpnp、Atapi、Acpi、SCSI、IDT、GDT信息查看,并能检测和恢复ssdt hook和inline hook 4.CreateProcess、CreateThread、LoadImage、CmpCallback、BugCheckCallback、Shutdown、Leg
