SDT hooks

Discussion in 'WASM.WIN32' started by vovka, Aug 17, 2006.

  1. vovka

    vovka New Member

    Blog Posts:
    0
    Joined:
    May 23, 2006
    Messages:
    45
    Ничего вразумительно объясняющего работу с SDT я не нашёл
    к сожалению

    есть какие-то отрывочки из примеров, но общей картины я не представляю
    помогите ссылкоё по данноё теме

    и какоё прогой удобно смотреть за тем как меняется SDT , т.е. ставятся hook'и

    Спасибо
     
  2. Rustem

    Rustem New Member

    Blog Posts:
    0
    Joined:
    Mar 8, 2004
    Messages:
    429
    Location:
    Russia
    Плохо искал.
    Читай статьи про перехват(часть 3) от Ms Rema. Найдешь на сайте.
     
  3. Stub

    Stub New Member

    Blog Posts:
    0
    Joined:
    May 11, 2004
    Messages:
    311
    Location:
    Siberia
    1. Читай С. Шрейбера, смотри код 90210 на rootkit.com, читай Ms-Rem'а, и не забывай про google.
    2. Пользую время от времени софтину от Ms-Rem'a и rootkit hook analyzer (www.resplendence.com).
     
  4. PE386

    PE386 New Member

    Blog Posts:
    0
    Joined:
    Aug 7, 2006
    Messages:
    127
    Почему-то я не слышал что эта софтина от Ms-Rem'a.
    Юзай лучше SDTRestore или RootkitUnhooker