CDN加速镜像 | 设为首页 | 加入收藏夹
当前位置: 首页 资源下载 源码下载 Windows编程 搜索资源 - Shadow SSDT

搜索资源列表

  1. HookShadowSSDT

    1下载:
  2. 一个演示如何hook shadow ssdt表的例子。
  3. 所属分类:钩子与API截获

    • 发布日期:2008-10-13
    • 文件大小:466.46kb
    • 提供者:macro
  1. RestoreShadow.rar

    0下载:
  2. Ring0下恢复SSDT Shadow。,Restore SSDT Shadow.
  3. 所属分类:Driver Develop

    • 发布日期:2014-05-27
    • 文件大小:19.16kb
    • 提供者:ldf
  1. kernel-reload

    0下载:
  2. 这份是重载内核,知道重载内核能干什么了,基本所有的ssdt和shadow ssdt都能恢复,神马hook之类的弱爆了-This is overloaded kernel know to reload the kernel can do the basic the all ssdt and shadow ssdt, will recover, of Shenma hook like a weak burst
  3. 所属分类:Driver Develop

    • 发布日期:2016-01-27
    • 文件大小:32kb
    • 提供者:王涛
  1. SSDT-Shadow-Hook

    2下载:
  2. Hook 了以下函数: NtUserFindWindowEx FindWindow NtUserGetForegroundWindow GetForegroundWindow NtUserQueryWindow GetWindowThreadProcessId NtUserWindowFromPoint WindowFromPoint NtUserBuildHwndList EnumWindows NtUserSetWindowLong SetWindowLong
  3. 所属分类:Driver Develop

    • 发布日期:2017-03-21
    • 文件大小:374.76kb
    • 提供者:TianSin
  1. antiTX

    0下载:
  2. 1.恢复shadow ssdt 2.恢复 NtReadVirtualMemory NtWriteVirtualMemory NtOpenProcess NtOpenThread KiAttachProce-1.恢复shadow ssdt 2.恢复 NtReadVirtualMemory NtWriteVirtualMemory NtOpenProcess NtOpenThread KiAttachProcess
  3. 所属分类:驱动编程

    • 发布日期:2014-02-28
    • 文件大小:293.02kb
    • 提供者:傅碧波
  1. antihook_src

    0下载:
  2. 创建一个内核驱动,伪造一个ssdt表,使得ssdt钩子失效。-Create a kernel driver, forged a ssdt table, making failure ssdt hook.
  3. 所属分类:Hook api

    • 发布日期:2017-03-27
    • 文件大小:71.03kb
    • 提供者:john smith
  1. Ring0RestoreSSDTShadow

    0下载:
  2. Ring0下恢复SSDT Shadow,是一个完整的VC工程,可以学习学习。-Ring0 resume SSDT Shadow
  3. 所属分类:Driver Develop

    • 发布日期:2014-05-27
    • 文件大小:20.69kb
    • 提供者:李扬
  1. CCRootkit-V0.1

    0下载:
  2. 一般网上找到的都是需要Ring3传输需要补丁的地址过去... 002就是直接用最标准的方法进行SSDT定位以及修复的 支持多核系统,当然还有003(加入shadow ssdt hook),004(加入inline hook) 基本上是现在最稳定的恢复方式了,大家可以用KMDLoader测试.加载就脱钩.不需要通讯 -Generally find on the Internet are required Ring3 address transmission needs a patc
  3. 所属分类:Driver Develop

    • 发布日期:2017-03-30
    • 文件大小:503.01kb
    • 提供者:按时飞
  1. UTM4XP

    0下载:
  2. 一个简单ARK源码。包括进线程操作,隐藏进程检测,SSDT,SHADOW SSDT hook查看-An anti-rookit tool
  3. 所属分类:Driver Develop

    • 发布日期:2017-04-10
    • 文件大小:1.38mb
    • 提供者:韩挚同
  1. HOOK

    1下载:
  2. SSDT 及 SSDT Shadow HOOK通用框架及保护模块-SSDT and the SSDT Shadow HOOK common framework and protection module
  3. 所属分类:驱动编程

    • 发布日期:2013-12-16
    • 文件大小:9.63kb
    • 提供者:小鱼
  1. RestoreShadowInUser

    0下载:
  2. Ring0下恢复SSDT Shadow,在用户端的情况下恢复系统描述表-Under the recovery Ring0 SSDT Shadow, in the case of the client to restore the system descr iption
  3. 所属分类:Hook api

    • 发布日期:2017-04-03
    • 文件大小:19.26kb
    • 提供者:小梦
  1. HookSSDTShadow

    0下载:
  2. Hook SSDT shadow 示例,首先找到csrss进程然后attach,最后修改ssdt shadow table-Hook SSDT shadow sample, first find the csrss process then attach, last modified ssdt shadow table
  3. 所属分类:Hook api

    • 发布日期:2017-03-30
    • 文件大小:17.21kb
    • 提供者:顺口溜
  1. shadow-ssdt

    0下载:
  2. 遍历shadow ssdt 的代码 会win窗体HOOK 很有帮助-Traverse shadow ssdt code will win form HOOK helpful
  3. 所属分类:Driver Develop

    • 发布日期:2017-05-25
    • 文件大小:8.15mb
    • 提供者:4444
  1. Shadow-SSDT

    0下载:
  2. 用vc软件编写Shadow SSDT服务函数原始地址-Shadow SSDT service function of the original address
  3. 所属分类:Windows Develop

    • 发布日期:2017-04-26
    • 文件大小:80.36kb
    • 提供者:啊平
  1. PCHunter_free

    0下载:
  2. 1.进程、线程、进程模块、进程窗口、进程内存信息查看,杀进程、杀线程、卸载模块等功能 2.内核驱动模块查看,支持内核驱动模块的内存拷贝 3.SSDT、Shadow SSDT、FSD、KBD、TCPIP、Classpnp、Atapi、Acpi、SCSI、IDT、GDT信息查看,并能检测和恢复ssdt hook和inline hook 4.CreateProcess、CreateThread、LoadImage、CmpCallback、BugCheckCallback、Shutdown、Leg
  3. 所属分类:其他

    • 发布日期:2017-12-24
    • 文件大小:6.26mb
    • 提供者:aa77ss55dd
搜珍网 www.dssz.com