反流氓、反木马和rootkit

  • 今日:0
  • 主题:312
  • 总帖:3057
木马,后门程序,流氓软件,流氓插件,不请自来.而且他们用了很多内核技术。特别是rootkit,更是这些软件中的高手。请大家交流这些软件的样本,分析查杀技术,分析他们用的技术。
znsoft

驱动调试神器 GDK7发布啦!!反外挂,反木马再也不...

楼主:znsoft2020-05-08 最后回复:格蠹victor06-03 14:18

回复5 浏览1559
admin

64位签名,EV签名证书购买指南

楼主:admin2019-05-30 最后回复:admin05-30 06:30

回复0 浏览1793
admin

曲径通幽-NT 文件系统内幕 购买指南

楼主:admin2019-05-30 最后回复:admin05-30 06:27

回复0 浏览781
znsoft

个人签名证书申请--请看这儿

楼主:znsoft2012-09-24 最后回复:澳门菠菜大平台04-30 16:11

回复6 浏览11170
znsoft

关于部分帐号被禁言的说明

楼主:znsoft2016-01-19 最后回复:同路人岁月问03-03 15:44

回复4 浏览2289
znsoft

驱网官方vc++ 开发群

楼主:znsoft2010-05-22 最后回复:lljrg06-23 16:41

回复15 浏览9561
znsoft

本版2006丢失帖子附件集中下载帖

楼主:znsoft2007-01-02 最后回复:graybe04-14 17:14

回复23 浏览4721
znsoft

rootkit 检查工具 rootkit unhoo...

楼主:znsoft2007-04-13 最后回复:wangsizhe0909-11 14:11

回复20 浏览7598
普通主题
mao_feng_117

tcp udp 调试助手

楼主:mao_feng_1172013-04-20 最后回复:mao_feng_11704-20 16:39

回复0 浏览1550
mao_feng_117

tcp udp 调试助手

楼主:mao_feng_1172013-04-20 最后回复:mao_feng_11704-20 16:35

回复0 浏览1507
mao_feng_117

windows组播调试助手

楼主:mao_feng_1172013-04-20 最后回复:mao_feng_11704-20 16:32

回复0 浏览6666
angel725

网络程序被115浏览器流氓了,总是要访问114la,...

楼主:angel7252013-03-19 最后回复:angel72503-19 13:04

回复0 浏览1804
fancylf

在win 7 x64 和WIN8 X64文件保护的技...

楼主:fancylf2012-09-08 最后回复:fancylf09-08 09:28

回复0 浏览1489
znsoft

通过句柄查询文件名或设备名

楼主:znsoft2012-06-21 最后回复:songbei609-17 21:32

回复1 浏览1717
klausgao

请问关于ZwSetSystemInformation...

楼主:klausgao2010-11-13 最后回复:hansiyuan02-20 21:46

回复1 浏览1994
desmagic

小弟有个问题请大侠看看

楼主:desmagic2010-07-11 最后回复:wanghui21907-13 09:32

回复2 浏览1859
ghb912

光盘启动

楼主:ghb9122010-05-11 最后回复:ghb91205-11 19:52

回复0 浏览1904
desmagic

偶是新手有几个问题想问问 谢谢

楼主:desmagic2010-04-26 最后回复:lovesuae05-04 12:21

回复4 浏览2299
GFC888123

问个混合钩子的问题

楼主:GFC8881232009-12-16 最后回复:GFC88812312-16 15:01

回复0 浏览1865
qqbb

C:\\test.exe 得到\\Device\\H...

楼主:qqbb2009-12-04 最后回复:lzh_zhb06-10 16:25

回复4 浏览2869
lgbean

问问各位大牛,枚举隐藏进程的问题

楼主:lgbean2009-11-28 最后回复:lgbean11-28 13:38

回复0 浏览2127
cmskbabe

阴魂不散的后门问题

楼主:cmskbabe2009-09-30 最后回复:zwh269801-19 09:02

回复1 浏览2323
HoviDelphic

怎样读取内核数据

楼主:HoviDelphic2009-08-25 最后回复:dandandeshui10-07 15:10

回复3 浏览1843
flying2008

一个anti-rootkit开源项目

楼主:flying20082009-08-01 最后回复:lideqi198704-10 16:27

回复2 浏览3316
nsnowind

如何使程序无法被任务管理器关闭?

楼主:nsnowind2009-07-02 最后回复:wjwmz08-15 10:16

回复1 浏览1693
drstate

绿坝的技术错误及其可能导致的后果

楼主:drstate2009-06-28 最后回复:drstate06-28 10:08

回复0 浏览1870
sysXboy

c++写驱动代码问题(构造and析构)

楼主:sysXboy2009-06-22 最后回复:znsoft06-30 15:19

回复2 浏览2323
cc9c9c9cc

如何显示勾住SSDT隐藏的进程?

楼主:cc9c9c9cc2009-06-19 最后回复:sysXboy06-22 22:15

回复1 浏览2154
pc12345

各位师兄请指点进程监控之ZwCreateSectio...

楼主:pc123452009-06-10 最后回复:pc1234506-10 20:22

回复0 浏览2652
renzu

如何获取创建文件的全路径

楼主:renzu2009-05-27 最后回复:znsoft05-28 22:00

回复1 浏览2014
cc9c9c9cc

能否在别人复制我机器上的文件时将木马程序植入对方机器...

楼主:cc9c9c9cc2009-05-15 最后回复:eleqi05-12 01:13

回复8 浏览2748
hup365

请教:如何监控所有进程的读写文件的操作??

楼主:hup3652009-05-14 最后回复:hup36505-15 11:53

回复3 浏览2533
ftbk86

rootkit他们是如何注册成为驱动程序的?

楼主:ftbk862009-05-12 最后回复:sysXboy06-22 22:12

回复2 浏览1975
xuerfengen

主流防病毒技术剖析

楼主:xuerfengen2009-05-12 最后回复:dreamsity11-25 19:56

回复4 浏览2743
General1990

请教:如何防止消息钩子的窃取我的程序的信息?

楼主:General19902009-05-06 最后回复:znsoft06-10 09:41

回复1 浏览1890
mhxueshan

检测SSDT HOOK 的几个小疑问

楼主:mhxueshan2009-04-27 最后回复:skymelai09-20 16:19

回复4 浏览2637
leejunw

各位,请问如何得到NtCreateProcessEx...

楼主:leejunw2009-04-16 最后回复:zhsh20004-20 11:12

回复1 浏览1943
yvqvan

请教ZwQuerySystemInformation...

楼主:yvqvan2009-04-06 最后回复:dreamsity11-25 20:12

回复2 浏览2619
hacker150

键盘中断向量的获取

楼主:hacker1502009-04-01 最后回复:hacker15004-01 12:56

回复0 浏览1752
wesen8105

过滤键盘钩子为什么会按一次按钮记录2次一样的按钮

楼主:wesen81052009-03-23 最后回复:AllenZh04-04 19:53

回复2 浏览2350
yvqvan

进程隐藏的问题

楼主:yvqvan2009-03-20 最后回复:etgqqw03-22 11:47

回复5 浏览2771
znsoft

一个 hips的驱动源码

楼主:znsoft2009-03-17 最后回复:eleqi05-12 01:07

回复18 浏览4052
fengyuangang

一个即将成形的rootkit,愿与大家共享,相互学习...

楼主:fengyuangang2009-03-17 最后回复:catface05-15 23:56

回复5 浏览3358
QIQISOFT

有会破解QQ密码的吗,是我表弟的,可以付费

楼主:QIQISOFT2009-02-27 最后回复:coyove04-10 18:46

回复2 浏览2085
liu.bo.zhong

有没有方法使插上U盘后用户看不到

楼主:liu.bo.zhong2009-02-22 最后回复:peng_intel04-23 04:15

回复2 浏览2067
lilan4921981

想问一下,有没有这种变态的木马?

楼主:lilan49219812009-02-05 最后回复:jay755548010-03 22:40

回复6 浏览3217
kosword

谁获取过shadow table ?win32k.s...

楼主:kosword2009-01-09 最后回复:sysXboy06-22 22:52

回复2 浏览2906
lijun5685944

ssdt HOOK 在2003下蓝屏,求助 谢谢大...

楼主:lijun56859442009-01-03 最后回复:wowocock01-05 16:49

回复1 浏览1688
jordanpz

驱动开发群--群号 67181435

楼主:jordanpz2008-12-09 最后回复:r00tsh3ll08-06 09:16

回复4 浏览2429
putao520

使用调式寄存器出了问题,请教

楼主:putao5202008-12-09 最后回复:putao52012-09 14:22

回复0 浏览1597

返回顶部