当前位置:
首页 资源下载
搜索资源 - hook NtOpenProcess
搜索资源列表
-
0下载:
对付ring0 inline hook的基本思路是这样的,自己写一个替换的内核函数,以NtOpenProcess为例,就是 MyNtOpenProcess。然后修改SSDT表,让系统服务进入自己的函数MyNtOpenProcess。而MyNtOpenProcess要做的事就是,实现NtOpenProcess前10字节指令,然后再JMP到原来的NtOpenProcess的十字节后。这样NtOpenProcess 函数头写的JMP都失效了,在ring3直接调用OpenProcess再也毫无影响。
-
-
1下载:
可用于恢复SSDT绝对的经典值得收藏
可以让卡巴失效。好哦好哦好好哦好
-
-
1下载:
HOOK NtOpenProcess 保护指定进程,HOOK NtOpenProcess the protection of designated process
-
-
0下载:
一段INLINE-HOOK的代码,以及一个循环检测是否改写,可在直接调用。【给HookOn传入一个PID即可】。-INLINE-HOOK section of the code, as well as a cycle of test re-evaluated, in direct call. 【HookOn into a PID to be】.
-
-
0下载:
r0 inline hook sample.
-
-
0下载:
驱动开发,根据PID保护进程,HOOK了 SSDT
NtOpenProcess函数,至少可以抵御一切R3病毒终结你的进程!!适合新手学习HOOK ssdt的入门研究-Driven development, the protection under the PID process, HOOK the SSDT NtOpenProcess function, at least the end of you against all the process of virus R3!! Suitabl
-
-
1下载:
一個用delphi hook住 ntopenprocess 的dll
示列-Delphi hook with a live show ntopenprocess out of the dll
-
-
0下载:
保护进程 不被读取打开 hook NtOpenProcess的代码-ntOpenProcess hook instance
-
-
0下载:
1.恢复shadow ssdt
2.恢复
NtReadVirtualMemory
NtWriteVirtualMemory
NtOpenProcess
NtOpenThread
KiAttachProce-1.恢复shadow ssdt
2.恢复
NtReadVirtualMemory
NtWriteVirtualMemory
NtOpenProcess
NtOpenThread
KiAttachProcess
-
-
0下载:
Example of kernel hook (MS Visual Studio 2005) of system call NtOpenProcess to prevent opening process from user mode
-
-
0下载:
HOOK NtOpenProcess 保护指定进程-HOOK NtOpenProcess the protection of designated process
-
-
0下载:
Hook legal para aprender NtOpenProcess[Inline Hook]
-
-
0下载:
回复NP HOOK住的部分代码 NTOPENPROCE-Part of the code back NP HOOK
-
-
0下载:
NtOpenProcess[Inline Hook].rar-
-
-
1下载:
NtOpenProcess[SSDT Hook].rar-
-
-
1下载:
Hook SSDT NtOpenProcess,驱动实现Hook内核函数。-
Hook SSDT NtOpenProcess, drive to achieve Hook kernel function.
-
-
0下载:
windows冲在内核 hook ntopenproce-hook ntopenprocess windows reloadkernel
-
-
1下载:
ssdt完整稳定源码,第一个例子HOOK了ZwSetInformationFile保护test.txt文件不被删除
第二个例子HOOK了NtOpenProcess保护PID大于1000的进程不被结束-ssdt complete stable source, ssdt complete stable source, ssdt complete stable source
-