原文:SSDT Hook實現內核級的進程保護

目錄 SSDT Hook效果圖 SSDT簡介 SSDT結構 SSDT HOOK原理 Hook前准備 如何獲得SSDT中函數的地址呢 SSDT Hook流程 SSDT Hook實現進程保護 Ring 與Ring 的通信 如何安裝啟動停止卸載服務 參考文獻 源碼附件 版權 SSDT Hook效果圖 加載驅動並成功Hook NtTerminateProcess函數: 當對 指定的進程進行保護后,嘗試使用 ...

2013-06-29 17:24 1 20877 推薦指數:

查看詳情

進程隱藏與進程保護SSDT Hook 實現)(二)

文章目錄: 1. 引子 – Demo 實現效果: 2. 進程隱藏與進程保護概念: 3. SSDT Hook 框架搭建: 4. Ring0 實現進程隱藏: 5. Ring0 實現進程保護: 6. 隱藏進程列表和保護進程列表的維護: 7. 小結 ...

Thu Sep 18 21:56:00 CST 2014 0 4436
內核HOOK的幾種實現與應用

創建時間:2003-03-26 文章來源:http://www.whitecell.org 文章提交:sinister (jiasys_at_21cn.com) 內核HOOK的幾種實現與應用 ...

Wed Dec 30 07:38:00 CST 2015 0 2845
win 64 SSDT HOOK

以下內容參考黑客防線2012合訂本第294頁 其實沒什么好說的,直接上代碼: ssdt的結構,和win32差不多,但是要注意這里的指針類型不能用ULONG替代,如果要非要替代應該用ULONGLONG,原因就不說了. 獲取上面的結構的地址的代碼 ...

Mon Oct 02 04:36:00 CST 2017 0 1334
windows SSDT和驅動保護

  對於windwos逆向人員來說,不論是寫外掛、寫病毒/木馬,都需要打開其他內存的空間,改寫某些關鍵數據,達到改變其原有執行流程的目的。那么日常的工作肯定涉及到openprocess、readpro ...

Sun Nov 08 03:24:00 CST 2020 0 666
x64下進程保護HOOK

目錄 x64(32)下的進程保護回調. 一丶進程保護線程保護 1.簡介以及原理 1.2 代碼 1.3注意的問題 二丶丶回調函數寫法 2.1 遇到的問題 ...

Wed Jul 24 17:20:00 CST 2019 0 569
SSDThook淺析

hook,例如有一個API是OpenProcess,功能是打開進程得到進程句柄,比如我們要結束一個進 ...

Tue Jan 14 05:42:00 CST 2014 1 4636
64位下Hook NtOpenProcess的實現進程保護 + 源碼 (升級篇 )

64位下Hook NtOpenProcess的實現進程保護 + 源碼 (升級篇 ) 【PS: 如果在64位系統下,出現調用測試demo,返回false的情況下,請修改Hook Dll的代碼】 2013.09.11代碼修改, 可以針對指定的進程進行保護( 編譯DLL ...

Thu Sep 12 02:25:00 CST 2013 1 2587
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM