Hide your SSDT hooks

En la web de Rootkit.com vi este interesante artículo donde explican como esconder los Hooks en la SSDT.

Comenta 2 métodos: Modificando la EAT de los drivers y modificando la estructura KTHREAD.

En el artículo comenta que el Rootkit Unhooker no es capaz de detectar los hooks, así que parece que este método es realmente interesante.

Un Saludo

Hendrix.

Escribe un comentario