SSDT-hook进程隐藏和文件隐藏

时间:2012-12-20 02:02:05
【文件属性】:

文件名称:SSDT-hook进程隐藏和文件隐藏

文件大小:5KB

文件格式:RAR

更新时间:2012-12-20 02:02:05

进程 文件 隐藏

Windows内核态SSDT-hook实现进程隐藏和文件隐藏,代码很规整,学习内核编程的好例子 -a good example of studying kernel programing or driver developing, SSDT hook


【文件预览】:
SSDT-hook.txt

网友评论

  • 修改之后可以使用,大致实现功能。
  • 非常好的东西,内核驱动实现过滤
  • 不怎么好用感觉。
  • 因为不需要太强大,最后用dll实现了,没用上,不过还是谢谢。
  • 看不太懂,测试通过
  • 算是有些参考价值,直接用问题还是有
  • 可以编译,要关闭上杀毒软件,否则会报有毒.
  • 编译是通过了,问题是看不懂(都是英文注释),如果是中文注释就好了
  • 仅测试用,测试通过
  • 好資料~!!是非常完整的代碼
  • 经过调试可直接运行,但要报病毒
  • 我比较低端,还是要努力学一学才能看懂……
  • 真是学习SSDT隐藏的好资料,好好先研究研究!
  • 学习SSDT隐藏的好资料,经过调试可直接运行
  • 好資料~!!是非常完整的代碼
  • 在xp3环境下调试可用,隐藏文件名virvir的文件或者文件夹
  • 是采用驱动实现的还是NtSystemDebugControl实现的?
  • 很好,是经过调试的完整代码。
  • 很好的学习资料,代码写得很清楚,注释也很明白,非常实用,感谢楼主分享!