反流氓、反木马和rootkit

  • 今日:0
  • 主题:312
  • 总帖:3057
木马,后门程序,流氓软件,流氓插件,不请自来.而且他们用了很多内核技术。特别是rootkit,更是这些软件中的高手。请大家交流这些软件的样本,分析查杀技术,分析他们用的技术。
WQXNETQIQI

进程保护挑战 - 无HOOK无KDOM,微软标准函数

楼主:WQXNETQIQI2008-04-03 最后回复:dandandeshui10-07 18:24

回复46 浏览11641
zjjmj2002

这个就是Vxk?

楼主:zjjmj20022007-11-05 最后回复:dandandeshui10-07 15:15

回复35 浏览7561
HoviDelphic

怎样读取内核数据

楼主:HoviDelphic2009-08-25 最后回复:dandandeshui10-07 15:10

回复3 浏览1906
super9

《rootkit——windows内核的安全防护》中...

楼主:super92008-10-18 最后回复:dandandeshui10-07 15:07

回复6 浏览4324
mhxueshan

初学Rootkit,有几个基础问题想搞明白

楼主:mhxueshan2008-07-17 最后回复:Steven Wang09-21 20:58

回复7 浏览3086
mhxueshan

检测SSDT HOOK 的几个小疑问

楼主:mhxueshan2009-04-27 最后回复:skymelai09-20 16:19

回复4 浏览2764
nsnowind

如何使程序无法被任务管理器关闭?

楼主:nsnowind2009-07-02 最后回复:wjwmz08-15 10:16

回复1 浏览1756
sxcong

rootkit上面提到的InstDvr这个工具,有没...

楼主:sxcong2007-09-26 最后回复:lovesuae08-12 12:44

回复8 浏览3642
jordanpz

驱动开发群--群号 67181435

楼主:jordanpz2008-12-09 最后回复:r00tsh3ll08-06 09:16

回复4 浏览2532
sysXboy

c++写驱动代码问题(构造and析构)

楼主:sysXboy2009-06-22 最后回复:znsoft06-30 15:19

回复2 浏览2418
drstate

绿坝的技术错误及其可能导致的后果

楼主:drstate2009-06-28 最后回复:drstate06-28 10:08

回复0 浏览1922
lxcsyh

二进制代码的问题

楼主:lxcsyh2008-12-02 最后回复:sysXboy06-23 00:11

回复1 浏览2116
kosword

谁获取过shadow table ?win32k.s...

楼主:kosword2009-01-09 最后回复:sysXboy06-22 22:52

回复2 浏览3001
zjjmj2002

EP_X0FF进程填零的C代码版。

楼主:zjjmj20022007-09-16 最后回复:sysXboy06-22 22:42

回复8 浏览3927
cc9c9c9cc

如何显示勾住SSDT隐藏的进程?

楼主:cc9c9c9cc2009-06-19 最后回复:sysXboy06-22 22:15

回复1 浏览2228
ftbk86

rootkit他们是如何注册成为驱动程序的?

楼主:ftbk862009-05-12 最后回复:sysXboy06-22 22:12

回复2 浏览2059
pc12345

各位师兄请指点进程监控之ZwCreateSectio...

楼主:pc123452009-06-10 最后回复:pc1234506-10 20:22

回复0 浏览2711
General1990

请教:如何防止消息钩子的窃取我的程序的信息?

楼主:General19902009-05-06 最后回复:znsoft06-10 09:41

回复1 浏览1951
renzu

如何获取创建文件的全路径

楼主:renzu2009-05-27 最后回复:znsoft05-28 22:00

回复1 浏览2133
hup365

请教:如何监控所有进程的读写文件的操作??

楼主:hup3652009-05-14 最后回复:hup36505-15 11:53

回复3 浏览2628
liu.bo.zhong

有没有方法使插上U盘后用户看不到

楼主:liu.bo.zhong2009-02-22 最后回复:peng_intel04-23 04:15

回复2 浏览2142
leejunw

各位,请问如何得到NtCreateProcessEx...

楼主:leejunw2009-04-16 最后回复:zhsh20004-20 11:12

回复1 浏览2027
maverick4w

如何从NtRequestWaitReplyPort的...

楼主:maverick4w2007-12-25 最后回复:super904-17 10:46

回复1 浏览5399
QIQISOFT

有会破解QQ密码的吗,是我表弟的,可以付费

楼主:QIQISOFT2009-02-27 最后回复:coyove04-10 18:46

回复2 浏览2152
wesen8105

过滤键盘钩子为什么会按一次按钮记录2次一样的按钮

楼主:wesen81052009-03-23 最后回复:AllenZh04-04 19:53

回复2 浏览2417
hacker150

键盘中断向量的获取

楼主:hacker1502009-04-01 最后回复:hacker15004-01 12:56

回复0 浏览1807
syf1996

VB无驱无DLL进程防杀

楼主:syf19962008-07-18 最后回复:dnybz03-22 01:04

回复5 浏览3365
KernelSword

难道就没有人给出个PspTerminateProce...

楼主:KernelSword2007-07-17 最后回复:dnybz03-22 00:44

回复17 浏览4624
zjjmj2002

一个简单的sys病毒!

楼主:zjjmj20022007-10-26 最后回复:zhoujiamurong02-18 14:25

回复44 浏览8875
smyuuu

什么叫inline HOOK ?

楼主:smyuuu2007-01-18 最后回复:toyourheart060202-13 15:25

回复18 浏览6694
drstate

中国大学毕业生的一天

楼主:drstate2008-09-28 最后回复:bebetter10002-08 11:58

回复4 浏览2732
xiao183

关于修改导入表实现DLL注入的问题

楼主:xiao1832007-03-02 最后回复:kgdiwss01-21 15:15

回复20 浏览7762
gaojian

求vista下的rootit?

楼主:gaojian2008-07-10 最后回复:microbe01-15 10:46

回复12 浏览2614
lijun5685944

ssdt HOOK 在2003下蓝屏,求助 谢谢大...

楼主:lijun56859442009-01-03 最后回复:wowocock01-05 16:49

回复1 浏览1762
putao520

使用调式寄存器出了问题,请教

楼主:putao5202008-12-09 最后回复:putao52012-09 14:22

回复0 浏览1652
123456789012

McAfee Rootkit Detective 驱...

楼主:1234567890122007-01-15 最后回复:s0beit12-07 18:00

回复3 浏览2829
yellowzzp

ARP 防火墙 的 外来ARP 欺骗追踪 不可能实现...

楼主:yellowzzp2007-11-19 最后回复:liqtndis12-01 10:55

回复14 浏览3323
wushgkjz

惊现Bios Downloader (图)

楼主:wushgkjz2008-05-26 最后回复:aeno11-19 01:23

回复10 浏览3067
students

(新闻转载)微软警告 IE8测试版可能无法从XPSP...

楼主:students2008-11-17 最后回复:students11-17 16:11

回复0 浏览1845
wangjianfeng

killvxk大牛是360公司的?

楼主:wangjianfeng2007-02-02 最后回复:stupen11-12 17:03

回复21 浏览9083
scutfang

求助:SSDT钩子

楼主:scutfang2007-05-19 最后回复:stupen11-12 16:59

回复12 浏览3935
znsoft

又是一年发榜时, 江民 2009,瑞星 2009技术...

楼主:znsoft2008-11-03 最后回复:bigbian11-07 10:18

回复4 浏览2146
yuntianhai

一不小心运行了这个东西,大家看看有什么办法

楼主:yuntianhai2008-11-05 最后回复:WQXNETQIQI11-05 21:27

回复2 浏览1965
super9

求救,键盘记录驱动卸载时死机!

楼主:super92008-10-19 最后回复:super910-20 23:02

回复1 浏览2621
xiabl

怎么防止别人hook windows某个指定的api...

楼主:xiabl2008-10-14 最后回复:WQXNETQIQI10-15 03:57

回复1 浏览2101
super9

SSDT中hook zwcreatfile的疑惑,希...

楼主:super92008-10-12 最后回复:super910-12 19:25

回复0 浏览1987
tao_ao

iceword下 模块隐藏

楼主:tao_ao2008-10-11 最后回复:tao_ao10-11 22:55

回复0 浏览1931
super9

DDST_HOOK中openfile的求助!

楼主:super92008-10-11 最后回复:super910-11 20:05

回复2 浏览2054
drstate

免费杀毒将开启杀毒市场新前景

楼主:drstate2008-10-09 最后回复:drstate10-09 15:25

回复0 浏览1747
drstate

警惕:QQ木马盗号!!

楼主:drstate2008-10-06 最后回复:drstate10-06 15:05

回复0 浏览1666

返回顶部