VB打造的SSDT用來觀察當前執行的所有進程可以用來修改其進程調用
VB 21 次浏览
我收集了一些恢复SSDT的技巧,希望能为大家提供参考。请斑竹留意并仔细阅读以下内容,按字母或数字顺序排列列表中的项目,并将提供的代码集成到您的程序中。
VB 16 次浏览
Hook技术详解:SSDT应用层调用Win32 API完整流程 SSDT(系统服务描述符表)是Windows内核中的一个表,记录了系统调用的地址。 通过Hook SSDT,可以拦截系统调用,实现隐藏进程等目的。 应用层调用Win32 API,底层最终转化为内核调用,并通过SSDT执行。
C++ 22 次浏览