SSDT HOOK检测源码包
SSDT HOOK检测,SSDT SHADOW HOOK的检测没有做,跟SSDT检测原理一样,只是多分析一个PE,多比对一套函数,没有计算当前HOOK落到那个moudle也没有INLINE检测,INLINE还是很麻烦,早就有linxer大牛的xuetr了,自己写也没意思
文件列表
SSDT检测代码.rar
(预估有个27文件)
SSDT检测代码
UserChecker
UserChecker.suo
26KB
UserChecker.sln
898B
UserChecker
resource.h
913B
stdafx.h
2KB
UserCheckerDlg.cpp
14KB
stdafx.cpp
142B
ReadMe.txt
3KB
用户评论