基于Hook API的进程与文件信息监控工具
利用hook api技术捕获消息,监视获取进程和文件信息的改变,并将数据以xml格式存储-Hook api using technology to capture informat
本专区汇聚了各类基于 系统安全 开发的源码资源,共计 153 篇资源供开发者免费下载学习。
利用hook api技术捕获消息,监视获取进程和文件信息的改变,并将数据以xml格式存储-Hook api using technology to capture informat
这个代码采用regmon的驱动,可以实现对注册表操作的监视,非常实用-the code used regmon drive can be realized by the Regis
一些trusted computing的比较出色的论文-some excellent paper on trusted computing
在驱动里面获取可执行文件(PE文件)版本相关信息,cool-Get in the driver inside the executable file (PE files) vers
键盘监控的过滤驱动,已修改其卸载时占用cpu高的bug-Keyboard monitoring filter driver, has changed its uninstall b
The pmem project provides free and open source memory acquisition tools for major operatin
进程防杀.rar 一般的杀毒软件都关不掉-The process of anti-killing. Rar general anti-virus software off can
DKOM 隐藏进程 直接系统内核修改 断开FLINK链表-DKOM process hiding
通过本代码可以禁用windows的安全模式-This code can be disabled through the windows security model
禹盾,主动防御类源码,带驱动程序,安全类软件-Yu shield, active defense source category, with driver, security-ty
一个进程隐藏的例子-an example of the hidden proce
Professional Rootkits学习 -Professional Rootkits learning