首页| JavaScript| HTML/CSS| Matlab| PHP| Python| Java| C/C++/VC++| C#| ASP| 其他|
购买积分 购买会员 激活码充值

您现在的位置是:虫虫源码 > 其他 > 恢复SSDT完整源程序,驱动级源码

恢复SSDT完整源程序,驱动级源码

资 源 简 介

恢复SSDT完整源程序,驱动级源码,保护您电脑安全。通过修改SSDT实现的内核原生API挂钩在Windows中,用户态应用程序会调用一些API来请求系统服务,这些api被很多dll导出.比如说,向一个打开的文件或者管道或者设备中写入数据,通常会调用WriteFile这条API来实现,WriteFile是被kernel32.dll导出的.在kernel32.dll中,被执行的WriteFile API会调用ZwWriteFile这条被ntdll.dll导出的原生API.这项工作实际是由ZwWriteFile在内核态完成.因此,ZwWriteFile在ntdll.dll中的执行过程仅仅是将一些极少量的代码传送到内核空间调用

文 件 列 表

objchk
i386
obj
_objects.mac
i386
RESSDT.pdb
RESSDT.sys
EXE
Debug
AutoBuild.h
Entry.cpp
EXE.dsp
EXE.dsw
EXE.ncb
EXE.opt
EXE.plg
EXE.rc
EXE.sln
EXE.suo
EXE.vcproj
BIN
RESSDT.exe
RESSDT.sys
SSDTDump.ilk
makefile
sources
RESSDT.c
buildfre.log
VIP VIP
0.296756s