X86驱动:恢复SSDT内核钩子

SSDT 中文名称为系统服务描述符表,该表的作用是将Ring3应用层与Ring0内核层,两者的API函数连接起来,起到承上启下的作用,SSDT并不仅仅只

10天前90

文件钩子——监听Windows文件操作

文件钩子——监听Windows文件操作 文章目录 前言解决方案那就开始实现吧底层API接口如何使用准备工作开始监听最最最简单的示例main.cpp代码把功能嵌入你的项目 最后附源码以及编译好的示例链接 前言 很多时候,

5月前270

Windows 钩子,基本的dll注入

Windows操作系统是基于钩子完成的消息传递与用户交互,它以事件驱动的方式运行。每一个窗口都拥有自己的消息队列,当外部设备触发消息时,消息被发送到系统消息队列&#x

7月前250