搜索资源列表
NtOpenProcess[SSDT+Hook]
- 可用于恢复SSDT绝对的经典值得收藏 可以让卡巴失效。好哦好哦好好哦好
SSDT Unhook
- 恢复SSDT,干什么用的自己想吧
ssdt查看恢复工具源码,界面程序
- ssdt查看恢复工具源码,界面程序,具有查看和恢复ssdt功能,可以编译通过,View source ssdt recovery tools, interface procedures ssdt with the view and the restoration of function can be compiled through
DELPHI_RecoverSSDT.rar
- DELPHI恢复SSDT winXP D7编译通过,Delphi Recover SSDT
RestoreShadow.rar
- Ring0下恢复SSDT Shadow。,Restore SSDT Shadow.
SSDT.rar
- delphi的驱动 功能是恢复ssdt的地址.,delphi functions is to restore the drive ssdt address.
1
- delphi的驱动 功能是恢复ssdt的地址.-delphi functions is to restore the drive ssdt address.
Ring3SSDT
- windows 用户态 感染驱动, 恢复ssdt-windows user state infected drive and restore SSDT
RestoreSSDT
- 恢复SSDT的超强源代码,直接读取原始SSDT地址表,可查看并修复所有SSDT。-To restore SSDT super source code, direct read SSDT original address table, you can review and fix all the SSDT.
reSSDT
- 恢复SSDT突破主动防御,基于c++实现。-Breakthrough initiative to restore SSDT defense, c++ to achieve.
Ring0RestoreSSDTShadow
- Ring0下恢复SSDT Shadow,是一个完整的VC工程,可以学习学习。-Ring0 resume SSDT Shadow
driver
- 恢复ssdt 躲过杀软查杀,有利于*进一步存活!-Soft-recovery ssdt escape the killing killing are conducive to the further survival of Trojan!
ssdt
- 编程打造自己的SSDT恢复工具,分享一下-ssdt
UTM4XP
- 一个简单ARK源码。包括进线程操作,隐藏进程检测,SSDT,SHADOW SSDT hook查看-An anti-rookit tool
ressdt2
- SSDT 恢复源码,如果你的SSDT表中的函数被hook,可用此代码恢复-SSDT restore source, if your SSDT table function is hook, this code can be used to restore
SSDT
- 恢复SSDT的代码,用来干什么自己想吧 主程序在vc下编译通过,驱动用winddk编译-Restore SSDT code, for what they want to compile it by the main program in the vc, driver compiled with winddk
arktool
- 1、息钩子监视:列举系统上的消息钩子。 2、块加载监视:列举系统上加载的所有内核模块 3、SSDT监视:通过得到原始的SSDT地址来得到被恶意程序HOOK的API以及恢复SSDT 4、注册表保护:对一些重要的注册表项进行保护,防止恶意程序对其进行修改。 5、隐藏进程检测:检测出系统中隐藏的进程。 6、隐藏端口检测:检测出系统中隐藏的端口。 7、进程强杀:能够*系统中的对自身保护的恶意进程。-1, the interest rate hook monitor
XueTr
- 1.进程、线程、进程模块、进程窗口、进程内存信息查看,热键信息查看,杀进程、杀线程、卸载模块等功能 2.内核驱动模块查看,支持内核驱动模块的内存拷贝 3.SSDT、Shadow SSDT、FSD、KBD、TCPIP、IDT信息查看,并能检测和恢复ssdt hook和inline hook 4.CreateProcess、CreateThread、LoadImage、CmpCallback、BugCheckCallback、Shutdown、Lego等Notify Routine信息查
SSDT
- 用E语言来恢复SSDT表的挂钩!驱动只是进R0就不给源码了-E language recovery the SSDT table of linked! Driven not just into R0 to source! ! !
SSDT
- SSDT钩子恢复,可以检测SSDT函数是否被挂钩,并可以恢复-SSDT hook recovery, you can detect whether hook SSDT function, and can be restored