搜索资源列表
BIOSRootkitIVTHook.rar
- BIOS Rootkit为了达到控制系统流程的目的,一般会采用Hook IVT,即Hook中断向量表的方式来实现。IVT Hook的实现和检测,涉及许多具体的问题。因此,我把IVT Hook分几部分来进行讨论。在本节和下面几节中,我们将讨论如何借助Bochs的帮助来查看原始IVT、分析IVT Hook情况以及在此基础上写一个简单的IVT检测程序。闲话少说,这就开始我们的旅程吧,BIOS Rootkit process control system in order to achieve the
BIOSRootkitjiancejishudeyanjiu
- BIOS Rootkit 及其检测技术的研究 重庆大学硕士学位论文-BIOS Rootkit detection technology and its research Chongqing University Master' s degree thesis
BiosRootkit
- Bios Rootkit Bios Rootkit-Bios Rootkit
BIOS-Rootkit-
- Intel从386开始,在调试方面引入了调试寄存器和硬件断点的概念。 IA-32处理器定义了8个调试寄存器,分别为DR0~DR7。在32位模式下,它们都是32位的;在64位模式下,都是64位。 DR4和DR5是保留的。其他6个寄存器为:4个32位的调试地址寄存器(DR0~DR3);1个32位的调试控制寄存器(DR7)和1个32位的调试状态寄存器(DR6)。通过以上寄存器可以最多设置4个断点,DR0~DR3用来指定断点的内存(线性地址)或I/O地址。DR7用来进一步定义断点的中断条件。
BIOS-Rootkit
- BIOS Rootkit 及其检测技术的研究-BIOS RootkitBIOS RootkitBIOS RootkitBIOS Rootkit
BIOS_ROOTKIT
- BIOS ROOTKIT 学习资料及源码-The BIOS ROOTKIT learning information and source
BIOS-Rootkidoc
- bios rootkit文档资料 实现代码例子 ntldr分析-Remote control all works in VC6 and VC2005 were compiled by
BIOS-Rootkit
- 本文介绍一个简单BIOS rootkit的简单设计过程-This article describes a simple BIOS rootkit simple design process