CDN加速镜像 | 设为首页 | 加入收藏夹
当前位置: 首页 资源下载 源码下载 Windows编程 搜索资源 - kernel hook

搜索资源列表

  1. Hooking_the_kernel_directly

    1下载:
  2. 直接内核钩子。教你如何用C写内核函数钩子。文件里面包含了详细文档和代码。-direct kernel hook. Teach you how to write C kernel function hook. File includes detailed documentation and code.
  3. 所属分类:钩子与API截获

    • 发布日期:2008-10-13
    • 文件大小:64.4kb
    • 提供者:liudaocan
  1. SSDT-hook

    0下载:
  2. Windows内核态SSDT-hook实现进程隐藏和文件隐藏,代码很规整,学习内核编程的好例子 -a good example of studying kernel programing or driver developing, SSDT hook
  3. 所属分类:Hook api

    • 发布日期:2017-03-27
    • 文件大小:4.52kb
    • 提供者:goodone
  1. kernel-reload

    0下载:
  2. 这份是重载内核,知道重载内核能干什么了,基本所有的ssdt和shadow ssdt都能恢复,神马hook之类的弱爆了-This is overloaded kernel know to reload the kernel can do the basic the all ssdt and shadow ssdt, will recover, of Shenma hook like a weak burst
  3. 所属分类:Driver Develop

    • 发布日期:2016-01-27
    • 文件大小:32kb
    • 提供者:王涛
  1. NtQuerySystemInformation

    1下载:
  2. 这是介绍如何在Windows驱动层 HOOK NtQuerySystemInformation内核 函数的文章。 这篇文章超级详细的介绍了这个函数的每一个参数以及用法。-This is how the Windows kernel function driver layer HOOK NtQuerySystemInformation article. This article describes the super-detailed each parameter of this function
  3. 所属分类:Windows Develop

    • 发布日期:2017-03-29
    • 文件大小:54.23kb
    • 提供者:汤文
  1. anti-ssdt

    0下载:
  2. Windows XP是通过sysenter调用KiFastCallEntry将ntdll.dll的调用切换到内核的。KiFastCallEntry的原理是通过在SSDT中查找函数地址跳转。所以只要伪造一张原始SSDT,就可以使得SSDT-HOOK无效了。-Windows XP by calling KiFastCallEntry sysenter ntdll.dll call will switch to the kernel. KiFastCallEntry SSDT principle i
  3. 所属分类:Hook api

    • 发布日期:2017-03-24
    • 文件大小:4.75kb
    • 提供者:何耀彬
  1. inlineKiInsertQueueApc

    0下载:
  2. 内核hook KiInsertQueueApc apc级保护进程-Kernel-level hook KiInsertQueueApc apc protection process
  3. 所属分类:Hook api

    • 发布日期:2017-04-17
    • 文件大小:94.16kb
    • 提供者:马振强
  1. antihook_src

    0下载:
  2. 创建一个内核驱动,伪造一个ssdt表,使得ssdt钩子失效。-Create a kernel driver, forged a ssdt table, making failure ssdt hook.
  3. 所属分类:Hook api

    • 发布日期:2017-03-27
    • 文件大小:71.03kb
    • 提供者:john smith
  1. DiskMon

    0下载:
  2. DiskMon运行在NT4上才加载驱动,在W2k以上平台其使用kernel event tracing实现磁盘活动的监视, 但其驱动可以跑在W2k/XP/2K3/Vista上 该驱动Hook了disk的driver dispatch例程,不仅可以监视磁盘活动,稍微改下还能拦截、修改上层对磁盘的读写, 很容易就可以搞个什么 基于Disk的 -DiskMon only run on NT4 load on the drive, more than W2k platform in i
  3. 所属分类:Driver Develop

    • 发布日期:2017-03-28
    • 文件大小:7.56kb
    • 提供者:sldfl
  1. InlineHookScan

    0下载:
  2. 驱动层搜索内连HOOK,查看SSDT中的内核函数的开头是否被内连HOOK-Search within driving layer with HOOK, see SSDT in the beginning of the kernel function is to be in with HOOK
  3. 所属分类:Driver Develop

    • 发布日期:2017-04-01
    • 文件大小:337.14kb
    • 提供者:王海
  1. The_ancient_art_of_hook

    0下载:
  2. 用户空间和内核hook详细说明, 很有用-User space and kernel hook details
  3. 所属分类:Hook api

    • 发布日期:2017-04-06
    • 文件大小:498.79kb
    • 提供者:Percy
  1. arktool

    0下载:
  2. 1、息钩子监视:列举系统上的消息钩子。 2、块加载监视:列举系统上加载的所有内核模块 3、SSDT监视:通过得到原始的SSDT地址来得到被恶意程序HOOK的API以及恢复SSDT 4、注册表保护:对一些重要的注册表项进行保护,防止恶意程序对其进行修改。 5、隐藏进程检测:检测出系统中隐藏的进程。 6、隐藏端口检测:检测出系统中隐藏的端口。 7、进程强杀:能够杀死系统中的对自身保护的恶意进程。-1, the interest rate hook monitor
  3. 所属分类:Hook api

    • 发布日期:2017-05-13
    • 文件大小:3.39mb
    • 提供者:虫子
  1. HookOdROBH

    0下载:
  2. Hook内核API-ObReferenceObjectByHandle,实现进程保护,防止被保护的进程被kill掉(360杀不掉它)。-Hook the kernel API-ObReferenceObjectByHandle, in order to protect process so that the protected process can not be killed by others.
  3. 所属分类:Hook api

    • 发布日期:2017-04-03
    • 文件大小:3.02kb
    • 提供者:伍友良
  1. Hook-ZWopenprocess

    0下载:
  2. 内核开发,主要介绍如何通过SSDT表HOOK函数。-Kernel development, focuses on how the SSDT table HOOK function.
  3. 所属分类:Hook api

    • 发布日期:2017-03-28
    • 文件大小:3.03kb
    • 提供者:zzz
  1. kernel-Inline-Hook-word-doc

    0下载:
  2. kernel Inline Hook word doc 详谈内核三步走Inline Hook实现-kernel Inline Hook word doc go into the details to achieve core three-step Inline Hook
  3. 所属分类:Hook api

    • 发布日期:2017-03-24
    • 文件大小:25.49kb
    • 提供者:jpinglove
  1. VB-Del-Kernel-Hook

    1下载:
  2. VB恢复内核钩子的一个示例工程文件。可以调试。-VB restore a core sample project file hook. For debugging.
  3. 所属分类:Hook api

    • 发布日期:2017-03-26
    • 文件大小:13kb
    • 提供者:蓝云
  1. Linux-Network-Kernel-Stack

    0下载:
  2. Linux网络核心堆栈。本文讨论模块编写者如何利用Netfilter hook 来实现任意目的以及如何将将网络通信在基于Libpcap 的应用程序中隐藏。-Linux core of the network stack. This article discusses how to use Netfilter hook module writers to achieve any purpose and how the network communications applications base
  3. 所属分类:Hook api

    • 发布日期:2017-03-28
    • 文件大小:220.38kb
    • 提供者:wk
  1. Kernel Inline Hook

    0下载:
  2. 目前流行和成熟的kernel inline hook技术就是修改内核函数的opcode,通过写入jmp或 push ret等指令跳转到新的内核函数中,从而达到修改或过滤的功能。这些技术的共同点 就是都会覆盖原有的指令,这样很容易在函数中通过查找jmp,push ret等指令来查出来, 因此这种inline hook方式不够隐蔽。本文将使用一种高级inline hook技术来实现更隐蔽的 inline hoo技术(Currently popular and mature kernel in
  3. 所属分类:其他

    • 发布日期:2017-12-23
    • 文件大小:32kb
    • 提供者:xiami001
  1. HookSSDT

    0下载:
  2. 驱动重载 Hook SSDT 绕过钩子 理论上过一切保护(reload-kernel , Hook SSDT)
  3. 所属分类:驱动编程

    • 发布日期:2018-04-22
    • 文件大小:21kb
    • 提供者:PUBG_WG
  1. HOOK graphics driver_

    3下载:
  2. hook d3d显卡驱动源码,内核驱动hook(hook D3D graphics driver source code, kernel driven hook)
  3. 所属分类:DirextX编程

    • 发布日期:2020-02-12
    • 文件大小:313kb
    • 提供者:revolt
  1. 火绒注入(内核hook稳定注入)

    1下载:
  2. 火绒注入(内核hook稳定注入),功能强大,完美实用各种场景(Tinder injection (kernel hook stable injection), powerful, perfect and practical all kinds of scenes)
  3. 所属分类:Windows编程

    • 发布日期:2020-10-13
    • 文件大小:5.18mb
    • 提供者:shenyuanyuan
« 12 3 4 »
搜珍网 www.dssz.com