- Katılım
- 28 Haz 2025
- Mesajlar
- 3,430
- Beğeniler
- 1,639
SeDebugPrivilege aktif olan processlere hooklama yapar.
SeDebugPrivilege aktif olan her processe DLL inject ederek hooklama yapar, NtOpenProcess, NtTerminateProcess, thread operasyonları ve KPH IOCTL'leri hook'lanır. Korunan process'e handle açılamadığı için kill, memory okuma, inject gibi her şey bloklanır.
Thread hider eklemedim eklemek isterseniz NtQuerySystemInformation içinde hook yapmanız gerekli.
Kernel driver yok, tamamen user-mode.
Source:
Github hesabım kısıtlı bu nedenle alternatif link:
Preview
SeDebugPrivilege aktif olan her processe DLL inject ederek hooklama yapar, NtOpenProcess, NtTerminateProcess, thread operasyonları ve KPH IOCTL'leri hook'lanır. Korunan process'e handle açılamadığı için kill, memory okuma, inject gibi her şey bloklanır.
Thread hider eklemedim eklemek isterseniz NtQuerySystemInformation içinde hook yapmanız gerekli.
Kernel driver yok, tamamen user-mode.
Source:
Linkleri görebilmek için kayıt olmanız gerekmektedir
Github hesabım kısıtlı bu nedenle alternatif link:
Linkleri görebilmek için kayıt olmanız gerekmektedir
Preview
Discord: kariexscontxct
[email protected] -
Linkleri görebilmek için kayıt olmanız gerekmektedir
Son düzenleme:

