社区
驱动开发/核心开发
帖子详情
写了个获取SSDT数据的驱动sys.然后又写了MFC项目想把数据显示出来,可是两个项目之间怎么传递参数变量,或者这种情况该怎么做呢?[face]monkey2:
hou184185030
2021-02-19 09:57:56
写了个获取SSDT数据的驱动sys.然后又写了MFC项目想把数据显示出来,可是两个项目之间怎么传递参数变量,或者这种情况该怎么做呢?
新手请勿嘲笑
...全文
116
回复
打赏
收藏
写了个获取SSDT数据的驱动sys.然后又写了MFC项目想把数据显示出来,可是两个项目之间怎么传递参数变量,或者这种情况该怎么做呢?[face]monkey2:
写了个获取SSDT数据的驱动sys.然后又写了MFC项目想把数据显示出来,可是两个项目之间怎么传递参数变量,或者这种情况该怎么做呢?新手请勿嘲笑
复制链接
扫一扫
分享
转发到动态
举报
AI
作业
写回复
配置赞助广告
用AI写文章
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
进程隐藏与进程保护(
SSD
T Hook 实现)
进程隐藏与进程保护(
SSD
T Hook 实现)(一) 文章目录: 1. 引子 – Hook 技术: 2.
SSD
T 简介: 3. 应用层调用 Win32 API 的完整执行流程: 4. 详解
SSD
T: 5.
SSD
T Hook 原理: 6. 小结: 1. 引子 – Hook 技术:
“磁碟机”病毒详尽分析报告
“磁碟机”病毒是一个
MFC
写
的感染型病毒。病毒运行后首先会在C盘根目录下释放病毒
驱动
NetApi000.
sys
,该
驱动
用来恢复
SSD
T,把杀毒软件挂的钩子全部卸掉。然后在
Sys
tem32路径下的com文件夹中释放病毒文件smss.exe、netcfg.dll、netcfg.000、lsass.exe。 然后该程序退出,运行刚刚释放的lsass.exe。 lsass.exe运行后,会在com文件夹下
SSD
T Hook底层原理介绍以及如何实现进程保护
目录
SSD
T Hook效果图
SSD
T简介
SSD
T结构
SSD
T HOOK原理 Hook前准备 如何获得
SSD
T中函数的地址呢
SSD
T Hook流程
SSD
T Hook实现进程保护
SSD
T Hook效果图 加载
驱动
并成功Hook NtTerminateProcess函数: 当对 指定的进程进行保护后,尝试使用“任务管理器”结束进程的时候,会弹出“拒绝访问”的窗口,说明,我们的目的已经达到:
SSD
T简介
SSD
T 的全称是
Sys
tem Services Descr.
“磁碟机”病毒技术分析报告
这是一个
MFC
写
的感染型病毒。 病毒运行后首先会在C盘根目录下释放病毒
驱动
NetApi000.
sys
,该
驱动
用来恢复
SSD
T,把杀毒软件挂的钩子全部卸掉。然后在
Sys
tem32路径下的com文件夹中释放病毒文件smss.exe、netcfg.dll、netcfg.000、lsass.exe。然后该程序退出,运行刚刚释放的lsass.exe。 lsass.exe运行后,会在...
进程隐藏与进程保护(
SSD
T Hook 实现)(二)
进程隐藏与进程保护(
SSD
T Hook 实现)(二) 文章目录: 1. 引子 – Demo 实现效果: 2. 进程隐藏与进程保护概念: 3.
SSD
T Hook 框架搭建: 4. Ring0 实现进程隐藏: 5. Ring0 实现进程保护: 6. 隐藏进程列表和保护进程列
驱动开发/核心开发
21,616
社区成员
21,711
社区内容
发帖
与我相关
我的任务
驱动开发/核心开发
硬件/嵌入开发 驱动开发/核心开发
复制链接
扫一扫
分享
社区描述
硬件/嵌入开发 驱动开发/核心开发
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章