【文件属性】:
文件名称:内核注入DLL驱动
文件大小:5KB
文件格式:ZIP
更新时间:2015-12-05 10:07:03
内核注入DLL SSDT HOOK
采用HOOK SSDT方式,HOOK NtCreateProcess,NtCreateThread等函数,在进程开始时实现注入,可以绕过QQ,360等检查。
【文件预览】:
KerInject.c
ReadMe.txt
网友评论
- 很好的学习资料,有参考价值
- 下了后没有使用! 自己用别的方法解决了!
- 不错,很好的学习资料
- 一HOOK createThread,就蓝屏
- 很好用,表示已经在使用,只是ntifs.h很折腾人
- 有参考意义,无法直接使用
- 为什么不能用呢? 有木有说明哈
- 無法使用?????
- 下了后没有使用,自己用别的方法解决了
- 測試後很破..無法使用