SSDT-HOOK

SSDT-HOOK保护进程 实验环境:win7虚拟机 示例是对内核层进行SSDT-HOOK实现保护进程的功能 一会儿会用到的API是OpenProcess,在3环也就是用户层调用此API它保存一些信息传入到0环内核层后实际调用的是ZwOpenProcess函数,所以先使用OD随意打开一个.exe可执行程序,然后在kernel32模块里面查找OpenProcess函数,经过2个jmp后进入下一层,找
相关文章
相关标签/搜索