SSDT 对抗 ring0 inline hook, 通过SSDT绕过inline Hook.zip
2021-01-28 00:24:07 201KB ring0 hook ssdt
主要通过Ring0层驱动Attach到目标进程然后调用NtCreateThreadEx来执行ShellCode,ShellCode做了一个注入Dll的简单行为。
2019-12-21 20:48:35 28.34MB Ring0 x86 NtCreateThre
1
Win764位下通过驱动Attach到目标进程下再调用NtCreateThreadEx函数创建线程执行ShellCode来注入Dll。
2019-12-21 20:48:35 26.9MB Ring0 x64 NtCreateThre ShellCode
1