如题,请教各位牛人,卡吧监视应用程序的数据输入输出重定向是怎么做的?谢谢

2007-11-22 15:01 来自版块 - 反流氓、反木马和rootkit

我想学习IS一样自己分析磁盘文件来恢复SSDT,确保自己调用的函数不是被HOOK的函数,由于有些Nt函数并没有被导出,不知道怎么做了。请教各位怎么直接从磁盘文件上获得定位的相关信息,先谢谢了

2007-11-10 12:49 来自版块 - 反流氓、反木马和rootkit


返回顶部