首页
社区
课程
招聘
[旧帖] [求助]请问HOOK SSDT与DKOM的区别 0.00雪花
发表于: 2009-6-6 13:09 4473

[旧帖] [求助]请问HOOK SSDT与DKOM的区别 0.00雪花

2009-6-6 13:09
4473
HOOK SSDT是修改系统核心数据结构,DKOM也是修改系统核心数据结构(例如:EPROCESS),仅仅是修改的系统核心数据结构不同, 那么这两种技术从本质上看,关键的区别在于什么地方?谢谢!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 419
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
没有区别,都是修改!
2009-6-6 17:25
0
雪    币: 348
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
ssdt 通用性更强些吧
dkom 主要是rootkit上用的多,对系统版本要求比较严格吧。
区别还是很大的。。。
2009-6-6 17:49
0
雪    币: 209
活跃值: (10)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
4
区别还是很大的。。。

能否详细谈一下关键的区别?
2009-6-6 19:52
0
游客
登录 | 注册 方可回帖
返回
//