20120427 发表于 2017-9-2 14:49

ring3恢复SSDT HOOK

使用ZwSystemDebugControl,可以在ring3下读写内核空间虚拟内存,但是XP以上系统貌似就不支持写内核了,还有NtSystemDebugControl被SSDT HOOK之后也无法写进内核
测试环境:虚拟机XP系统
测试内容:恢复吾爱破解OD被驱动SSDT HOOK的 NtSetInformationThread
测试工具:xuetr
前:

后:






cr4ck 发表于 2017-9-2 15:08

看着看着,表示不太了解,支持

peterq521 发表于 2017-9-2 15:28

不太了解 看起来很专业的工具

zenaiwen 发表于 2017-9-2 16:10

wjwss 发表于 2017-9-2 16:17

下载试一试

yhlg 发表于 2017-9-2 16:20

普及下ring3 API钩子扫描,可以辅助找出恶意软件。它可以用于扫描正在运行的进程并检测用户挂钩。

功能介绍

除了可以删除大量的恶意软件外,也会显示系统扫描报告,可以帮助有经验的人员分析、取得样本,并删除无法删除的恶意文件。由于此工具能力较强,花费的时间也比较多。

丨miss丶星星 发表于 2017-10-22 01:14

yhlg 发表于 2017-9-2 16:20
普及下ring3 API钩子扫描,可以辅助找出恶意软件。它可以用于扫描正在运行的进程并检测用户挂钩。

功能 ...

大神现在还破解逆风吗?

丨miss丶星星 发表于 2017-10-22 01:17

大神现在还破解逆风吗?

kixiao22 发表于 2019-1-24 14:32

谢谢,试一试。
页: [1]
查看完整版本: ring3恢复SSDT HOOK