1. 首页
  2. 编程语言
  3. 其他
  4. ring3下查找ssdt并恢复 源码+exe

ring3下查找ssdt并恢复 源码+exe

上传者: 2019-08-02 11:05:28上传 ZIP文件 20KB 热度 47次
ring3下查找ssdt地址并显示哪些被Hook了可恢复恢复ssdt使用ZwSystemDebugControlbytopmint网上搜到的地址很多不能下了就在这放一份注意:xp后期版本封了这个函数的写内核功能只能显示哪些ssdt被hook无法恢复之
下载地址
用户评论
码姐姐匿名网友 2019-08-02 11:05:28

WIN7会错误而且安全软件会拦截这个函数

码姐姐匿名网友 2019-08-02 11:05:28

嗯,可以看,不能改了,

码姐姐匿名网友 2019-08-02 11:05:28

ZwSystemDebugControl也被hook了。

码姐姐匿名网友 2019-08-02 11:05:28

很好,但容易被360阻止掉

码姐姐匿名网友 2019-08-02 11:05:28

很好的学习资料,在XP下编译运行正常