posted @ 2011-06-11 01:31
随笔分类 - 驱动+逆向
摘要:支持XP3 需要NET 4.0 BIN.还算蛮有效,无挂钩。不过死进程也有查出来,做的不算好。
阅读全文
摘要:EPROCESS ;ethread WINDOWS 结构
阅读全文
posted @ 2011-05-03 17:55
摘要:(System Call Table - SSDT)
阅读全文
posted @ 2010-11-11 10:14
摘要:d*f‘s drive
阅读全文
posted @ 2010-06-18 22:03
摘要:inline hook 深层call ObOpenObjectByPointe的实现及用SSDT反HOOK 关键代码+驱动文件
阅读全文
posted @ 2010-01-05 19:00
摘要:Inline hook ObReferenceObjectByHandle,附加问题笔记做记录
阅读全文
posted @ 2009-12-30 20:32
摘要:Syser 调试源码驱动 查看内核NTopenprocess
阅读全文
posted @ 2009-12-30 20:30
浙公网安备 33010602011771号