CDN加速镜像 | 设为首页 | 加入收藏夹
当前位置: 首页 资源下载 源码下载 系统编程 搜索资源 - hook ring0

搜索资源列表

  1. SSDTHook

    0下载:
  2. 对付ring0 inline hook的基本思路是这样的,自己写一个替换的内核函数,以NtOpenProcess为例,就是 MyNtOpenProcess。然后修改SSDT表,让系统服务进入自己的函数MyNtOpenProcess。而MyNtOpenProcess要做的事就是,实现NtOpenProcess前10字节指令,然后再JMP到原来的NtOpenProcess的十字节后。这样NtOpenProcess 函数头写的JMP都失效了,在ring3直接调用OpenProcess再也毫无影响。
  3. 所属分类:系统编程

    • 发布日期:2008-10-13
    • 文件大小:3631
    • 提供者:sdlylz
  1. ProcessProtect.rar

    0下载:
  2. 在Ring0下实现保护进程,通过HOOK SSDT实现保护进程,The Ring0 achieve protection process, achieved through the protection process HOOK SSDT
  3. 所属分类:Windows Kernel

    • 发布日期:2017-03-29
    • 文件大小:6598
    • 提供者:eithack
  1. Ring0HOOKSSDTReg

    0下载:
  2. DDK开发的在Ring0中通过HOOK SSDT,实现对注册表监控-DDK development in Ring0 through HOOK SSDT, to realize the Registry Monitor
  3. 所属分类:Windows Kernel

    • 发布日期:2017-03-31
    • 文件大小:3811
    • 提供者:李扬
  1. kssd-rootkit

    0下载:
  2. 看雪学院Rootkit学习,1.内核Hook:对于hook,从ring3有很多,ring3到ring0也有很多,根据api调用环节递进的顺序,在每一个环节都有hook的机会,可以有int 2e或者sysenter hook,ssdt hook,inline hook ,irp hook,object hook,idt hook-See snow Institute Rootkit learning, kernel Hook: hook from ring3 many, ring3 to ring
  3. 所属分类:Network Security

    • 发布日期:2017-11-10
    • 文件大小:1652841
    • 提供者:stars
  1. lib_ring0_source

    0下载:
  2. ring0层的hook 哦,可以干系统不想让你干的事。哈 -ring0层的hook 哦,可以干系统不想让你干的事。哈 哈哈
  3. 所属分类:Windows Kernel

    • 发布日期:2017-04-08
    • 文件大小:490868
    • 提供者:苏羽
搜珍网 www.dssz.com