ورود

View Full Version : شناسایی هوک هایی که روی سیستم قرار داده شده ؟



__Genius__
پنج شنبه 07 آبان 1388, 13:25 عصر
درود بر دوستان .
میخواستم ببینم چطور میتونم Hook هایی که مثلاً روی SSDT گذاشتیم رو Detect کنم ؟
من کدی رو نوشتم با استفاده از یک Help که یک سری فایل های با پیشوند مشخص ، مثلاً اولشون __Genius__ هست رو از دید پروسه ها مخفی نگه میداره ، حالا میخوام ببینم چطور میتونم اینها رو Detect کنم ؟
System Service Dispatch Table رو Hook کردم و الان روش Detect کردنشو میخوام .

اگه سورسی احیاناً به زبان C در دسترس هست لطف کنید بذارید ممنون میشم .