內核級編程實踐之檢測進程工具和代碼.ring0級別的進程檢測。需要DDK環境。
內核級編程實踐之檢測進程工具和代碼.ring0級別的進程檢測。需要DDK環境。...
內核級編程實踐之檢測進程工具和代碼.ring0級別的進程檢測。需要DDK環境。...
從ring3跳到ring0的源代碼,用匯編語言編寫。...
Ring0鉤子防網頁掛馬的一個代碼,不錯。...
可以將機器碼計算為匯編指令并且算出指令長度的C頭文件。在編寫Ring0或Ring3的Inline Hook時不可缺少的東西。...
Ring0級操作注冊表!在驅動開發中,經常會用到對注冊表的操作,與Win32的API不同,DDK提供另外一套對注冊表操作的相關函數,本代碼給出了內核模式下對注冊表的所有操作實例!...
ring0 hook from an Chinese website...
RING0下檢測用HOOK SSDT隱藏進程的代碼,直接build,適用于XP,2000系統。短小實用。...
Ring0下恢復SSDT Shadow。...
關于seh保護的例子,內有詳細代碼,代碼用vc,巧用seh進入ring0級別...
一個最新最完整的ntifs.h導入庫程序,用于開發無驅動的RING0程序。...