搜索资源列表
Register
- 很好的驱动开发资料,驱动安装过程中针对注册表的操作
注册表监控系统
- 监控注册表的软件,在驱动层hook ssdt表,拦截所有关于注册表的操作
注册表监控驱动
- 采用驱动调用Cm函数来截获注册表操作,能截获冰剑读写的操作。
BehaviorProMon
- 程序行为监视器,东辉编写,发表在黑客防线,可以监视进程的文件、注册表、驱动等一系列操作。-Monitor program behavior, Donghui prepared and published in hacker defense, you can monitor the process, file, registry, drivers and a series of operations.
RegDriver
- Ring0级操作注册表!在驱动开发中,经常会用到对注册表的操作,与Win32的API不同,DDK提供另外一套对注册表操作的相关函数,本代码给出了内核模式下对注册表的所有操作实例!-Ring0 registry class operation! At driver development, often used for the operation of the registry with Win32' s API different, DDK provide another set of r
EasySYS_src_0.3.2.6.2
- 我是在在苏大米大牛和ChiChou大牛的的基础上修改的, 原来的版本支持到WDK6和VS2005, 我加了vs2008/WDK7的对应, 并且增加了SeLoadDriverPrivilege提权的操作,否则驱动load不上来, 还有注册表操作的那一块感觉有点乱,稍微整理了一下。-dsdasdsada
SSDT
- 驱动开发的ark工具,支持扫描ssdt,进程操作,服务操作,注册表操作-ark tool