درود بر دوستان .
میخواستم ببینم چطور میتونم Hook هایی که مثلاً روی SSDT گذاشتیم رو Detect کنم ؟
من کدی رو نوشتم با استفاده از یک Help که یک سری فایل های با پیشوند مشخص ، مثلاً اولشون __Genius__ هست رو از دید پروسه ها مخفی نگه میداره ، حالا میخوام ببینم چطور میتونم اینها رو Detect کنم ؟
System Service Dispatch Table رو Hook کردم و الان روش Detect کردنشو میخوام .

اگه سورسی احیاناً به زبان C در دسترس هست لطف کنید بذارید ممنون میشم .