Ta上传的资源 (0)

本工具目前初步实现如下功能: 1.进程、线程、进程模块、进程窗口信息查看,杀进程、杀线程、卸载模块等功能 2.内核驱动模块查看,支持内核驱动模块的内存拷贝 3.SSDT、ShadowSSDT、FSD、IDT信息查看,并能检测和恢复ssdthook和inlinehook 4.CreateProcess

KernelDetective能让你:1-检测隐藏进程。3-检测隐藏线程。2-检测隐藏动态链接库。3-检测隐藏句柄。4-检测隐藏驱动。5-检测被挂钩的SSDT。6-检测被挂钩的ShadowSSDT。7-检测被挂钩的IDT。8-检测内核模式代码的修改和挂钩。9-反汇编(读取/写入)内核模式/用户模式内