Einzelnen Beitrag anzeigen

Benutzerbild von Zacherl
Zacherl

Registriert seit: 3. Sep 2004
4.629 Beiträge
 
Delphi 10.2 Tokyo Starter
 
#1

Alle SSDT Hooks auflisten und ggf. entfernen

  Alt 29. Mär 2007, 16:03
Hey,

ich bin im Internet auf das Programm RkUnhooker gestoßen, welches alle kernel mode Hooks auflistet und diese auf entfernen kann. Ich finde das Programm sehr nützlich, weil man damit effektiv Rootkits enttarnen und somit auch entfernen kann.

Leider funktioniert das ganze unter Vista nicht mehr und die offizielle Seite ist auch down. Da kam ich auf die Idee für mich ein kleines Tool zu schreiben, was die selben Funktionen erfüllt - möglichst auch unter Vista.

Hat jemand eine Idee, wie man alle gehookten Funktionen auflisten und dann auch bestimmte Hooks entfernen kann? Eventuell mit der uallCollection?

Vielen Dank
Projekte:
- GitHub (Profil, zyantific)
- zYan Disassembler Engine ( Zydis Online, Zydis GitHub)
  Mit Zitat antworten Zitat