内核注入DLL驱动

时间:2015-12-05 10:07:03
【文件属性】:

文件名称:内核注入DLL驱动

文件大小:5KB

文件格式:ZIP

更新时间:2015-12-05 10:07:03

内核注入DLL SSDT HOOK

采用HOOK SSDT方式,HOOK NtCreateProcess,NtCreateThread等函数,在进程开始时实现注入,可以绕过QQ,360等检查。


【文件预览】:
KerInject.c
ReadMe.txt

网友评论

  • 很好的学习资料,有参考价值
  • 下了后没有使用! 自己用别的方法解决了!
  • 不错,很好的学习资料
  • 一HOOK createThread,就蓝屏
  • 很好用,表示已经在使用,只是ntifs.h很折腾人
  • 有参考意义,无法直接使用
  • 为什么不能用呢? 有木有说明哈
  • 無法使用?????
  • 下了后没有使用,自己用别的方法解决了
  • 測試後很破..無法使用