作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
冰刃对于自身的保护.在于NtOpenProcess和NtTerminateProcess进行了Inline Hook,要将它结束的思路可以是将冰刃Inline Hook的函数重新改回原来的字节!这样,冰刃的自身保护就失效了!如何通过对SSDT的hook让冰刃关闭呢?众所周知,如果想更好的保护自身程序,SSDT hook和Inline hook选择其一的话.
推荐文章
利用Hook技术实现进程控制
钩子
操作系统
消息拦截
进程
动态链接库
二次跳转的SSDT钩挂及其检测方法研究
SSDT钩挂
可信任地址空间
KeServiceDescriptorTable
二次跳转
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 Hook SSDT战冰刃
来源期刊 黑客防线 学科 工学
关键词 冰刃 SSDT Inline HOOK
年,卷(期) 2009,(1) 所属期刊栏目
研究方向 页码范围 79-81
页数 3页 分类号 TP311.52
字数 语种
DOI
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2009(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
冰刃
SSDT
Inline
HOOK
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
黑客防线
月刊
北京中关村邮局008信箱
出版文献量(篇)
5313
总下载数(次)
10
总被引数(次)
0
论文1v1指导