发布一份很邪恶的东西,ssdt hook与注册表监控程序的开发

KeSummer 2008-06-21 07:51:07
加精
高清晰文档,文中详细讲述了ssdt hook的工作原理以及注册表监控系统的详细设计。是我去年的毕业设计文档。。~~嘿嘿~~用SSDT HOOK可以实现很多rootkit所用的伎俩啊,例如进程隐藏,注册表隐藏等等。

图文并茂,原理讲解加代码分析~~是本人目前写过的最详细的文档,为了不让某些人直接拿去较差,转成pdf~~~

下面是目录:
目 录

1 绪论………………………………………………………………………………………………1
1.1研究背景……………………………………………………………………………………1
1.2 论文内容概述…………………………………………………………………………1
2 系统调用拦截技术………………………………………………………………………………2
2.1 系统调用的定义……………………………………………………………………………2
2.2 Windows下系统调用的流程………………………………………………………………3
2.3 Windows平台下系统调用拦截技术………………………………………………………3
2.3.1 用户态下的系统调用拦截……………………………………………………………5
2.3.2核心态下的系统调用拦截……………………………………………………………5
2.3.3几种系统调用实现技术综合对比……………………………………………………5
3注册表拦截系统的采用的技术方案……………………………………………………………6
3.1 SSDT (System Service Dispath Table)概述………………………………………………6
3.2 SSDT Hook技术…………………………………………………………………………8
4系统详细设计与实现………………………………………………………………………10
4.1 本软件的系统结构………………………………………………………………………10
4.2 内核拦截模块……………………………………………………………………………11
4.2.1驱动程序的结构………………………………………………………………………11
4.2.2对系统函数的挂接……………………………………………………………………13
4.2.3工作流程………………………………………………………………………………15
4.2.4与上层程序的通信……………………………………………………………………18
4.2.5驱动程序的调试………………………………………………………………………19
4.3 后台监控模块……………………………………………………………………………20
4.4 控制中心模块……………………………………………………………………………24
4.5 托盘模块…………………………………………………………………………………24
5系统使用与系统测试…………………………………………………………………25
5.1 系统使用…………………………………………………………………………………25
5.2 系统测试…………………………………………………………………………………28
5.3 设计中遇到的问题………………………………………………………………………28
5.4 可改进的地方……………………………………………………………………………30
参考文献…………………………………………………………………………………31
英文文献原文…………………………………………………………………………………32
英文文献译文…………………………………………………………………………………41
致谢……………………………………………………………………………………………44

后面加上一些废话

下载:http://download.csdn.net/source/507254

-----------------楼主27楼回复------------------------------------
我是楼主,SSDT HOOK确实是一门古老的技术,网上也很多,可是从原理以及系统角度上来说的,和我的毕业设计那么详细的估计没有,因为我是参考多篇文章来写的啊。。嘿嘿~~另外详细讲解一个系统--注册表监控系统也是网上别的文章所没有的,文章中涉及的系统的完整代码,请访问本人的csdn下载站。

相关帖子:http://topic.csdn.net/u/20070627/14/89a52dc2-02ae-473c-9c62-bda7794af3d2.html
文中的完整工程以及代码:http://download.csdn.net/source/200494
...全文
5585 117 打赏 收藏 转发到动态 举报
写回复
用AI写文章
117 条回复
切换为时间正序
请发表友善的回复…
发表回复
zhq445078388 2012-05-08
  • 打赏
  • 举报
回复
感谢!! 正好需要啊!!!
jnshangmeng71 2012-02-21
  • 打赏
  • 举报
回复
已经下载了,学习学习,嘿嘿。谢谢分享。
俯首孺子牛 2011-09-02
  • 打赏
  • 举报
回复
还可以!但是,还有改进的地方!
dahaiI0 2011-08-17
  • 打赏
  • 举报
回复
Mark之
wcb2332 2011-08-01
  • 打赏
  • 举报
回复
标记,后面来学习
MarkZar 2011-07-31
  • 打赏
  • 举报
回复
Mark之
morethankgod 2011-03-30
  • 打赏
  • 举报
回复
很用心的作品,對想一窺SSDT奧祕的朋友幫助很大喔
wangkaiyue1986 2011-02-15
  • 打赏
  • 举报
回复
本科论文....看看
秦剑 2011-02-10
  • 打赏
  • 举报
回复
的确精典,可以收藏。
以前做过这方面的,没有做这么好 。
谢谢了,赶紧藏起来。
Career2011 2011-02-10
  • 打赏
  • 举报
回复
真强,虽然现在没能力看懂,但还是很知道研究滴!
AdrahLin 2010-12-10
  • 打赏
  • 举报
回复
高手 ! 支持一下 ! 感謝!
机器的心 2010-12-08
  • 打赏
  • 举报
回复
楼主好强大~
vcer163163 2010-11-26
  • 打赏
  • 举报
回复
所谓的邪恶,只不过是经过win32 api开会批准的"邪恶"罢了。
你趟过win32 api的尸体发布一个类似的程序,那个才没有辱没邪恶这个词语。
wodehuilan 2010-11-17
  • 打赏
  • 举报
回复
刚刚接触这个REGMON,感觉楼主很强大,看来你的毕业设计,更觉得你强大,顶你
deark 2010-11-04
  • 打赏
  • 举报
回复
下載下來研究
不過謝謝樓主的分享
學習學習!
qq405165798 2010-04-26
  • 打赏
  • 举报
回复
很好很强大!!!!!!
shisansun 2010-04-26
  • 打赏
  • 举报
回复
好东西~ 回去学习学习~
RiverAnnie 2010-04-24
  • 打赏
  • 举报
回复
好阿! 你真厲害! 謝謝你的分享
LaoHani 2010-03-29
  • 打赏
  • 举报
回复
很有用的啊,楼主很有奉献精神!
符合计算机发展的趋势、、、
hn911 2010-01-20
  • 打赏
  • 举报
回复
查出有毒。
加载更多回复(96)

1,649

社区成员

发帖
与我相关
我的任务
社区描述
VC/MFC 非技术类
社区管理员
  • 非技术类社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧