搜索资源列表
SystemModulesSee
- 获得所有windows加载的内核模块信息。 一个不错的学习windows驱动程序和windows内核的代码。-access to all windows kernel module loading information. A good learning windows driver and windows kernel code.
WindowsNTSystem-CalHooking
- 这是一篇详细讲解Windows NT内核操作系统的内核Hook编程原理其实实现,并以监控注册为例讲解了Windows的Hook过程!
ROOTKITS
- 《ROOTKITS——Windows内核的安全防护》源码
basic_1.zip
- windows hook 的好例子,Windows内核的安全防护,windows hook driver
SSDT-hook
- Windows内核态SSDT-hook实现进程隐藏和文件隐藏,代码很规整,学习内核编程的好例子 -a good example of studying kernel programing or driver developing, SSDT hook
anti-ssdt
- Windows XP是通过sysenter调用KiFastCallEntry将ntdll.dll的调用切换到内核的。KiFastCallEntry的原理是通过在SSDT中查找函数地址跳转。所以只要伪造一张原始SSDT,就可以使得SSDT-HOOK无效了。-Windows XP by calling KiFastCallEntry sysenter ntdll.dll call will switch to the kernel. KiFastCallEntry SSDT principle i
basic_hardware
- windows hook 的好例子,Windows内核的安全防护-windows hook
basic_interrupt_3
- windows hook 的好例子,Windows内核的安全防护-windows hook
basic_keysniff
- windows hook 的好例子, keyboard,Windows内核的安全防护-windows hook
migbot
- windows hook 的好例子,Windows内核的安全防护-windows hook
TCPIRPHook
- windows hook 的好例子,Windows内核的安全防护-windows hook
SysEnterHook
- windows hook 的好例子,Windows内核的安全防护-windows hook
Windows-Rootkits
- Rootkits技术在信息安全领域越来越受到重视,各种Anti-rootkits新技术不断出现。在各种Anti-root- kits工具的围剿下,常规的Rootkits隐藏技术难以遁形。在系统分析和深入研究传统内核级Rootkits隐藏技术的基 础上,提出了一个集驱动模块整体移位、内核线程注入、IRP深度内联Hook 3种技术为一体的Rootkits隐藏技术体 系。-Rootkits technology in the field of information security mo
hkjklkkk
- SSDT挂钩_基于Windows内核的RootKit技术样本-SSDT hooks _ Windows kernel RootKit technology based sample
Windows-Rootkitss-dev
- Windows操作系统下内核级Rootkitss隐蔽技术研究.pdf,深入浅出的讲述Api Hook方面的内容-Windows Rootkitss
Rootkits_Windows
- Rootkits_Windows内核的安全防护是rootkits subverting the windows kernel的中文版本-Security Rootkits_Windows kernel rootkits, subverting the Chinese version of the Windows kernel
neihecheck
- 用vb检查系统内核的模块及实例源码,只需点击一下按钮,即可检测出与内核相关的各个参数值。这是英文原版,此前发过一个中文版本的,可能是基于这个修改的,若要参考此前的,请点此处VB检测Windows系统内核的代码-Vb inspection system kernel module and example source code, just click a button, can be detected with the kernel parameter values. This is the or
Driver
- windows冲在内核 hook ntopenproce-hook ntopenprocess windows reloadkernel
hook
- windows内核编程,利用底层键盘钩子屏蔽任意按键-windows kernel programming, the use of the underlying keyboard hook shielding any key