-
-
-
-
-
-
-
SSDT--11.rar
SSDT的全稱是System Services Descriptor Table,系統服務描述符表。這個表就是一個把ring3的Win32 API和ring0的內核API聯繫起來。SSDT並不僅僅只包含一個龐大的位址索引表,它還包含著一些其他有用的資訊,諸 ... 的基底位址、服務函數個數等。
通過修改此表的函數位址可以對常用windows函數及API進行hook,從而實現對一些關心的系統動作進行過濾、監控的目的。一些HIPS、防毒軟體、系 ...
-
-
HookRPM.rar
向进程注入托管程序集(Hook ReadProcessMemory Api)(C#源码)
-
-
-