原文:SSDT Hook实现内核级的进程保护

目录 SSDT Hook效果图 SSDT简介 SSDT结构 SSDT HOOK原理 Hook前准备 如何获得SSDT中函数的地址呢 SSDT Hook流程 SSDT Hook实现进程保护 Ring 与Ring 的通信 如何安装启动停止卸载服务 参考文献 源码附件 版权 SSDT Hook效果图 加载驱动并成功Hook NtTerminateProcess函数: 当对 指定的进程进行保护后,尝试使用 ...

2013-06-29 17:24 1 20877 推荐指数:

查看详情

进程隐藏与进程保护SSDT Hook 实现)(二)

文章目录: 1. 引子 – Demo 实现效果: 2. 进程隐藏与进程保护概念: 3. SSDT Hook 框架搭建: 4. Ring0 实现进程隐藏: 5. Ring0 实现进程保护: 6. 隐藏进程列表和保护进程列表的维护: 7. 小结 ...

Thu Sep 18 21:56:00 CST 2014 0 4436
内核HOOK的几种实现与应用

创建时间:2003-03-26 文章来源:http://www.whitecell.org 文章提交:sinister (jiasys_at_21cn.com) 内核HOOK的几种实现与应用 ...

Wed Dec 30 07:38:00 CST 2015 0 2845
win 64 SSDT HOOK

以下内容参考黑客防线2012合订本第294页 其实没什么好说的,直接上代码: ssdt的结构,和win32差不多,但是要注意这里的指针类型不能用ULONG替代,如果要非要替代应该用ULONGLONG,原因就不说了. 获取上面的结构的地址的代码 ...

Mon Oct 02 04:36:00 CST 2017 0 1334
windows SSDT和驱动保护

  对于windwos逆向人员来说,不论是写外挂、写病毒/木马,都需要打开其他内存的空间,改写某些关键数据,达到改变其原有执行流程的目的。那么日常的工作肯定涉及到openprocess、readpro ...

Sun Nov 08 03:24:00 CST 2020 0 666
x64下进程保护HOOK

目录 x64(32)下的进程保护回调. 一丶进程保护线程保护 1.简介以及原理 1.2 代码 1.3注意的问题 二丶丶回调函数写法 2.1 遇到的问题 ...

Wed Jul 24 17:20:00 CST 2019 0 569
SSDThook浅析

hook,例如有一个API是OpenProcess,功能是打开进程得到进程句柄,比如我们要结束一个进 ...

Tue Jan 14 05:42:00 CST 2014 1 4636
64位下Hook NtOpenProcess的实现进程保护 + 源码 (升级篇 )

64位下Hook NtOpenProcess的实现进程保护 + 源码 (升级篇 ) 【PS: 如果在64位系统下,出现调用测试demo,返回false的情况下,请修改Hook Dll的代码】 2013.09.11代码修改, 可以针对指定的进程进行保护( 编译DLL ...

Thu Sep 12 02:25:00 CST 2013 1 2587
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM