360安全衛士hookport.sys簡單逆向——基礎

360安全衛士hookport.sys簡單逆向——基礎 2009年10月23日 星期五 17:09 hookport.sys 模塊做用 Hookport.sys是360安全衛士對系統進行掛鉤操做的核心模塊。其中主要方式對SSDT和shadowSSDT安裝鉤子函數。但其使用了一種較爲特殊的實現方法,使衆多常規ARK軟件很難檢測出360安全衛士所的鉤子。因爲此方法對系統表操做不多,比較穩定。數組 Ho
相關文章
相關標籤/搜索