SSDT HOOK win7下还能使用吗 进程隐藏相关

SSDT HOOK win7下还能使用吗 进程隐藏相关,第1张

x64(也就是64位下)你需要修改系统把PG 给解除了 参考黑防的2011 上下 有详细的介绍,顺便里面还有怎么SSDT HOOK的代码 也就是可以实现一样的进液拍程保护和隐藏什么冲销的。

如果是X86那基本上 跟xp差不多,如果有问题的话可能是你执行代码的权限不足。你可以尝试下 使用驱动或者提权。或者你可能执闹判羡行的时候没使用管理员权限。

1、首先确保你的WIN7是管理员权限2、下载comdlg32.ocx等控件,网上可搜到3、把comdlg32.ocx放到c:\Windows\SysWOW64,注:脊明枣需要管理员权限4、开始-程序-附件槐档-命令提示符,右键点击,管樱拆理员身份运行5、regsvr32 c:\Windows\SysWOW64\comdlg32.ocx(相应控件名)提示DllRegisterServer in C:\WINDOWS\SysWOW64\comdlg32.ocx succeeded 即表示控件注册成功

PC Hunter是一款功能强大的Windows系统信息查看软件,同时也是一款强大的手工杀毒软件,用它不但可以查看各类系统信息,也可以揪出电脑中的潜伏的病毒木马。

支持的系统:

           32位的2000、XP、2003、Vista、2008、Win7、Win8、Win8.1 *** 作系统

           64位散宽的Win7、Win8、Win8.1 *** 作系统

本软件目前实现了如下功能:

进程、线程、进程模块、进程窗口、进程内存信息查看,杀进程、杀线程、卸载模块等功能

内核驱动模块查看,支持内核驱动模块的内存拷贝

SSDT、Shadow SSDT、FSD、KBD、雹察TCPIP、Nsiproxy、Tdx、Classpnp、Atapi、Acpi、SCSI、IDT、GDT信息查看,并能检测和恢复ssdt hook和inline hook

CreateProcess、CreateThread、LoadImage、CmpCallback、BugCheckCallback、Shutdown、Lego等近20多种Notify Routine信息查看,并支持对这些Notify Routine的删除

端口信息查看,目前不支持2000系统

查看消息钩子

内核模块的iat、eat、inline hook、patches检测和恢复

磁盘、卷、键盘、网络层等过滤驱动冲肆亮检测,并支持删除

注册表编辑

进程iat、eat、inline hook、patches检测和恢复

文件系统查看,支持基本的文件 *** 作

查看(编辑)IE插件、SPI、启动项、服务、Hosts文件、映像劫持、文件关联、系统防火墙规则、IME

ObjectType Hook检测和恢复

DPC定时器检测和删除

MBR Rootkit检测和修复

内核对象劫持检测

WorkerThread枚举

Ndis中一些回调信息枚举

硬件调试寄存器、调试相关API检测

枚举SFilter/Flgmgr的回调

系统用户名检测


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/tougao/12332169.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-24
下一篇 2023-05-24

发表评论

登录后才能评论

评论列表(0条)

保存