详细说明:这是一个SSDT HOOK源代码,希望对大家有点作用
[_936480533__def_disable.rar] - 利用恢复ssdt来对付杀毒软件的主动防御的代码例子
[110.rar] - 轻松过所有杀软主动防御,利用下面方法可以过任何杀软的主动防御,并且不用修改时间
[ssdt2.zip] - 查看系统ssdt,系统中被HOOK的函数以红色显示,可以恢复之
[MyOzone.zip] - 臭氧层主动防御系统驱动源代码!臭氧层主动防御系统驱动源代码!
[ssdtHook.rar] - 对付ring0 inline hook的基本思路是这样的,自己写一个替换的内核函数,以NtOpenProcess为例,就是 MyNtOpenProcess。然后修改ssdt表,让系统服务进入自己的函数MyNtOpenProcess。而MyNtOpenProcess要做的事就是,实现NtOpenPro
[ssdt_hook.rar] - ssdt hook example (hiding processes) correction
[hookCreateFile.rar] - hook windows api的程序,为hook Createfile api
[HookShadowssdt.rar] - 一个演示如何hook shadow ssdt表的例子。
[ssdt.rar] - 通过例子介绍了Windows系统服务调用的基本知识及Hook ssdt的方法
[kalman.rar] - 一个实用的复杂卡尔曼滤波,对初学者很有帮助。
[110.rar] - 轻松过所有杀软主动防御,利用下面方法可以过任何杀软的主动防御,并且不用修改时间
[ssdt2.zip] - 查看系统ssdt,系统中被HOOK的函数以红色显示,可以恢复之
[MyOzone.zip] - 臭氧层主动防御系统驱动源代码!臭氧层主动防御系统驱动源代码!
[ssdtHook.rar] - 对付ring0 inline hook的基本思路是这样的,自己写一个替换的内核函数,以NtOpenProcess为例,就是 MyNtOpenProcess。然后修改ssdt表,让系统服务进入自己的函数MyNtOpenProcess。而MyNtOpenProcess要做的事就是,实现NtOpenPro
[ssdt_hook.rar] - ssdt hook example (hiding processes) correction
[hookCreateFile.rar] - hook windows api的程序,为hook Createfile api
[HookShadowssdt.rar] - 一个演示如何hook shadow ssdt表的例子。
[ssdt.rar] - 通过例子介绍了Windows系统服务调用的基本知识及Hook ssdt的方法
[kalman.rar] - 一个实用的复杂卡尔曼滤波,对初学者很有帮助。
文件列表(点击判断是否您需要的文件):
ssdthookinlinehook.txt
ssdthookinlinehook.txt