
HOOK
文章平均质量分 81
kzh313561014
程序员
展开
-
dll启动的几种方法
提到开机加载(load)项,大家不要以为就是系统启动(run)项。最简单的例子是,杀毒软件或者用户手动删除病毒文件后,注册表中的自动加载信息仍在,登陆系统时就会提示“加载*dll出错,系统找不到指定的模块”,这些dll就是病毒寄生在系统进程之下的加载项。 加载dll出错 病毒本身被阻止运行,却“挟系统以令用户”,辗转藏在系统进程后面继续狐假虎威,大行其道;它们被发现并删除后,下次系统原创 2011-11-01 14:02:57 · 1595 阅读 · 0 评论 -
最典型的内核HOOK
#include "ntddk.h"PMDL g_pmdlSystemCall;PVOID *MappedSystemCallTable;#pragma pack(1)typedef struct ServiceDescriptorEntry { unsigned int *ServiceTableBase; unsigned int *ServiceCounterTa原创 2011-11-13 14:14:00 · 1012 阅读 · 0 评论 -
Xtreme.Toolkit.Pro v11.2.1 汉化方法及全过程
Xtreme.Toolkit.Pro v11.2.1 汉化方法及全过程 Xtreme.Toolkit.Pro作为VC++/MFC平台下目前最流行的GUI界面库之一,笔者在此不作过多介绍。不了解的朋友请访问其官方网址:官方网址:http://www.codejock.com试用版下载地址:到笔者写此文章时为v12.0.0http://www.codejock.com/download转载 2012-04-14 00:45:38 · 380 阅读 · 0 评论