搜索资源列表
HybridHook
- Rootkit IAT HOOK---利用内核共享内存实现IAT hook
nthook
- 替换IAT函数库,直接替换ZW核心库中函数,可以躲过杀毒软件的查杀-IAT replacement library, ZW a direct replacement for the core library functions, you can escape the killing antivirus software
pemaker6
- 修改PE文件IAT表,-Modify the PE file IAT table
ImportView_SRC_s
- ImportView 输入表view工具的源代码,很好学习PE结构的输入表结构,应用于IAT HOOK-ImportView input tools, source code for the table view, very good to learn the structure of PE input table structure, used in IAT HOOK
XueTr
- 1.进程、线程、进程模块、进程窗口、进程内存信息查看,热键信息查看,杀进程、杀线程、卸载模块等功能 2.内核驱动模块查看,支持内核驱动模块的内存拷贝 3.SSDT、Shadow SSDT、FSD、KBD、TCPIP、IDT信息查看,并能检测和恢复ssdt hook和inline hook 4.CreateProcess、CreateThread、LoadImage、CmpCallback、BugCheckCallback、Shutdown、Lego等Notify Routine信息查