kssd-rootkit

所属分类:钩子与API截获
开发工具:Visual C++
文件大小:1614KB
下载次数:39
上传日期:2013-01-06 06:49:03
上 传 者starscc
说明:  看雪学院Rootkit学习,1.内核Hook:对于hook,从ring3有很多,ring3到ring0也有很多,根据api调用环节递进的顺序,在每一个环节都有hook的机会,可以有int 2e或者sysenter hook,ssdt hook,inline hook ,irp hook,object hook,idt hook等等
(See snow Institute Rootkit learning, kernel Hook: hook from ring3 many, ring3 to ring0 also the api call progressive order, every link has the opportunity to hook int 2e or sysenter. hook, ssdt hook, inline hook, irp hook, object hook, idt hook, etc.)

文件列表:
看雪论坛rootkit专题.chm (1655484, 2011-10-16)

近期下载者

相关文件


收藏者