SSDT HOOK检测源码包
SSDT HOOK检测,SSDT SHADOW HOOK的检测没有做,跟SSDT检测原理一样,只是多分析一个PE,多比对一套函数,没有计算当前HOOK落到那个moudle也没有INLINE检测,INLINE还是很麻烦,早就有linxer大牛的xuetr了,自己写也没意思
下载地址
用户评论
看不懂,注释少
还能检测到 不错的源码
可以运行,就是源代码看不懂,注释少
有一定的参考价值,感谢您好的分享。
可以借鉴,可以学习
很好的检测包,能用
阅读起来好困难..VS里编译不了.