SSDT-HOOK

SSDT-HOOK保護進程 實驗環境:win7虛擬機 示例是對內核層進行SSDT-HOOK實現保護進程的功能 一會兒會用到的API是OpenProcess,在3環也就是用戶層調用此API它保存一些信息傳入到0環內核層後實際調用的是ZwOpenProcess函數,所以先使用OD隨意打開一個.exe可執行程序,然後在kernel32模塊裏面查找OpenProcess函數,經過2個jmp後進入下一層,找
相關文章
相關標籤/搜索