• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            穩定盈利的期貨交易方法-量化趨勢交易

            alantop -專業量化投資者

            愛好:量化投資,逆向工程,滲透
            隨筆 - 595, 文章 - 0, 評論 - 921, 引用 - 0
            數據加載中……

            要開發的內核級后門程序

            rootkit內核級后門 利用線程注射DLL到系統進程,解除DLL映射,并刪除自身DLL和EXE文件,刪除自身創建的服務,僅僅存在于內存中。于是在寄主機器上無法找到任何新增服務項,磁盤文件或者是進程空間里的不明DLL。關機時,該程序會截獲關機的調用,在系統關閉之前恢復自己。 無文件無進程無服務無DLL不開任何端口,可以直連系統135,445,80等端口。運行后將躲開所有殺毒軟件的查殺,中招后只能用GHOST還原或重裝系統!是個定級貨危害很大

            先用WebCrazy的文章,再看看《Windows Internals》、《Undocumented Windows 2000 Secrets》等,備一本《Windows NT Native API》參考參考。

            posted on 2006-04-13 02:21 AlanTop 閱讀(346) 評論(4)  編輯 收藏 引用

            評論

            # re: 目前要開發的東西  回復  更多評論   

            既然運行后僅存在于內存中,似乎簡單按一下Reset鍵就可以干掉了。。。我一般查詢到自己中木馬以后,清理掉啟動項以后都是直接按Reset,還挺有效。
            2006-04-13 13:12 | 芋頭

            # re: 目前要開發的東西  回復  更多評論   

            萬一用戶系統突然崩潰,好不容易安裝的后門豈不是自動清除了?呵呵
            2006-04-13 13:49 | cf

            # re: 目前要開發的東西  回復  更多評論   

            謝謝提醒,你的建議,我將考慮
            2006-04-13 15:49 | alantop0

            # re: 要開發的內核級后門程序  回復  更多評論   

            真是戲劇 你的思路在2004年就有人實現過了 還開發呢 源碼網上都能找到 非常規重啟就能簡單的清楚掉了
            多學點PE結構 這方面動點手腳小伙子 這才是主流思路
            2006-10-18 10:00 | beek
            久久综合一区二区无码| 国产亚洲精品美女久久久| 国产精品久久久久久久久久免费| 国产亚洲综合久久系列| 国产精品久久网| 午夜精品久久久久久| 亚洲AV乱码久久精品蜜桃| 777米奇久久最新地址| 久久久亚洲精品蜜桃臀| 精品久久久久久中文字幕大豆网| 久久超乳爆乳中文字幕| 久久久久亚洲爆乳少妇无 | 久久夜色撩人精品国产小说| 77777亚洲午夜久久多人| 久久精品?ⅴ无码中文字幕| 久久超乳爆乳中文字幕| 色综合久久夜色精品国产| 久久国产乱子精品免费女| 99蜜桃臀久久久欧美精品网站| 亚洲狠狠久久综合一区77777| 久久综合亚洲色一区二区三区| 91麻精品国产91久久久久 | 亚洲人成无码久久电影网站| 国内精品久久国产大陆| 久久精品国产AV一区二区三区| 国产精品99久久不卡| 99久久精品国产麻豆| 人妻久久久一区二区三区| 婷婷国产天堂久久综合五月| 久久久无码精品亚洲日韩软件| 久久婷婷国产麻豆91天堂| 国产亚洲精久久久久久无码| 久久亚洲春色中文字幕久久久| 香港aa三级久久三级老师2021国产三级精品三级在 | 伊人色综合久久| 久久精品嫩草影院| 久久精品无码专区免费东京热| 国产美女亚洲精品久久久综合| 久久亚洲精品成人无码网站| 国产亚洲美女精品久久久2020| 一本色道久久综合亚洲精品|