作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
这段时间在学习内核编程技术.主要是查看黑防以前的文章来学习的。SSDTHOOK目前虽然用得比较多,但觉得还不到泛滥的地步。虽然各种杀软防火墙把SSDT表给HOOK得面目全非,却也并非说明SSDTHOOK已经没有任何的价值。于是心动一把,写下本文算是总结一下这段时间的学习成果吧。以下的测试环境为windows XP SP3,使用的工具为Windbg、冰刃。
推荐文章
利用Hook技术实现进程控制
钩子
操作系统
消息拦截
进程
动态链接库
基于SSDT恢复的反恶意代码技术
系统服务调度表
恶意软件
系统内核
挂钩
如何HOOK系统服务实现文件(夹)保护
系统服务
Native API
HOOK
文件保护
基于NDIS-HOOK与SPI的个人防火墙研究与设计
NDIS
HOOK
TDI
SPI
中间层驱动
协议
防火墙
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 SSDT HOOK与DKOM实现反杀
来源期刊 黑客防线 学科 工学
关键词 HOOK windows 编程技术 测试环境 学习 防火墙 SP3 时间
年,卷(期) 2010,(6) 所属期刊栏目
研究方向 页码范围 73-76
页数 4页 分类号 TP311.52
字数 语种
DOI
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2010(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
HOOK
windows
编程技术
测试环境
学习
防火墙
SP3
时间
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
黑客防线
月刊
北京中关村邮局008信箱
出版文献量(篇)
5313
总下载数(次)
10
总被引数(次)
0
论文1v1指导