吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 5338|回复: 4
收起左侧

监控程序PRMonitor 源代码(ddk+sdk)

[复制链接]
zzage 发表于 2008-9-30 12:31
作者:x-star
最近很多人对实时监控的程序感兴趣,而且zjjmj2002大侠也放了一个出来,我也把我的代码放出来...
通过ssdt hook实现 对进程创建,注册表修改和内核模块加载的监控...
hook 了ZwCreateProcess其实很多方法不用调用ZwCreateProcess而创建进程更好的办法是再hook
NtCreateSection我懒得改了 具体参考codeproject上的文章Hooking the native API and controlling process creation on a system-wide basis
注册表监控就是hook了ZwSetValueKey 没什么说的
内核监控仅仅 hook了ZwLoadDriver 其它进入ring0的方法没有监控........
现在只能算是一个Demo骗骗观众罢了
等有时间再完善

其实 写这类的程序关键是封了进入ring0的方法守住ring0这块高地 其它的什么都不怕.......
aaaaaa.JPG

PRMonitor.rar

74 KB, 下载次数: 56, 下载积分: 吾爱币 -1 CB

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

史路比 发表于 2008-10-28 22:44
下载参考一下
[s:43]
gt2333588 发表于 2008-10-29 14:47
675550115 发表于 2009-2-19 22:34
xueyao_zhjyl 发表于 2009-9-15 17:28
好东西  搞下来参考下
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-17 04:45

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表