反流氓、反木马和rootkit

  • 今日:0
  • 主题:312
  • 总帖:3057
木马,后门程序,流氓软件,流氓插件,不请自来.而且他们用了很多内核技术。特别是rootkit,更是这些软件中的高手。请大家交流这些软件的样本,分析查杀技术,分析他们用的技术。
drstate

黄金周星座好运优先报10月1日至7日!

楼主:drstate2008-09-27 最后回复:drstate09-27 14:11

回复0 浏览1647
HON3389

保护进程问题进来看看!

楼主:HON33892008-09-24 最后回复:Liquidworm09-26 11:42

回复1 浏览1805
drstate

软件免费大餐能否放心享用

楼主:drstate2008-09-25 最后回复:drstate09-25 15:02

回复0 浏览1771
drstate

王府井的路牌能赚钱

楼主:drstate2008-09-24 最后回复:drstate09-24 18:52

回复0 浏览1792
WQXNETQIQI

变大牛咯,发贴庆祝一下

楼主:WQXNETQIQI2007-11-21 最后回复:dfsy42709-21 16:38

回复19 浏览4114
lgbean

ZwQueryDirectoryFile自己写的函数...

楼主:lgbean2008-09-20 最后回复:lgbean09-20 15:58

回复0 浏览1948
cttnbcj

高手在吗,如何加载运行一个自己的驱动程序啊

楼主:cttnbcj2008-09-05 最后回复:bainanrain09-05 20:54

回复2 浏览1942
ThinkBest

怎样防止进程不被注入

楼主:ThinkBest2008-04-14 最后回复:xyc232309-05 12:36

回复5 浏览4160
Findtheway

如何在驱动程序中杀掉进程?

楼主:Findtheway2008-08-30 最后回复:xyc232309-05 12:33

回复1 浏览1878
ftrue57r57ydf

MJ进来,发个马儿

楼主:ftrue57r57ydf2008-07-22 最后回复:cttnbcj09-05 10:48

回复9 浏览2459
gaojian

进程隐藏

楼主:gaojian2008-07-30 最后回复:boywhp07-31 18:21

回复4 浏览2192
JaneAntime

分享内核钩子实例(稳定)

楼主:JaneAntime2007-10-08 最后回复:micy07-29 20:11

回复22 浏览5885
ggystudio

IceLight 1.6.74 (一线光)

楼主:ggystudio2008-07-10 最后回复:ggystudio07-10 18:04

回复0 浏览1940
ringice0080

自己写的 NtOpenProcess 总是打不开进程

楼主:ringice00802008-07-07 最后回复:ringice008007-07 14:20

回复4 浏览3615
queen1978

雨木林风的这个rootkit怎么查?

楼主:queen19782008-07-01 最后回复:queen197807-02 14:26

回复3 浏览2179
readilen

如何获得KeServiceDescriptorTab...

楼主:readilen2008-06-25 最后回复:WQXNETQIQI06-29 09:48

回复2 浏览2148
mhxueshan

想学Rootkit,但是一直有些问题不懂

楼主:mhxueshan2008-06-25 最后回复:mhxueshan06-26 11:19

回复2 浏览2243
rogan321

mouse 被種搗蛋病毒??

楼主:rogan3212008-06-07 最后回复:AllenZh06-24 13:34

回复6 浏览2265
wwg266543

有研究过微点主动防御系统的吗?

楼主:wwg2665432008-04-16 最后回复:luobu4p8806-19 22:20

回复8 浏览2542
Syrinx

请教一些结构的信息

楼主:Syrinx2008-06-19 最后回复:Syrinx06-19 00:46

回复0 浏览1810
wedday

如何判断程序的执行环境是VM

楼主:wedday2007-12-28 最后回复:zhou_gz888806-17 15:52

回复21 浏览6736
funlxd

IceSword1.22下进程隐藏

楼主:funlxd2008-06-07 最后回复:killvxk06-16 21:45

回复9 浏览2605
zhsh200

驱网怎么被人挂马了?

楼主:zhsh2002008-05-28 最后回复:zhaozhenliang06-05 23:01

回复2 浏览1913
queen1978

问几个关于系统注入的问题

楼主:queen19782008-06-04 最后回复:queen197806-04 19:21

回复0 浏览1680
zhaozhenliang

如何解决unresolved external sy...

楼主:zhaozhenliang2008-06-04 最后回复:zhaozhenliang06-04 19:11

回复0 浏览1646
zhczf

发现一个随机8位驱动,但找不到文件

楼主:zhczf2008-04-18 最后回复:purpleninja06-03 09:39

回复7 浏览2346
znsoft

pebhook

楼主:znsoft2008-06-01 最后回复:WQXNETQIQI06-01 22:51

回复1 浏览1610
tangloveyan

哪位大牛有驱动级进程、文件、注册表的代码

楼主:tangloveyan2008-04-24 最后回复:boywhp05-23 19:27

回复8 浏览2524
hfloveyy

fsd inline hook IRP_MJ_DIR...

楼主:hfloveyy2008-05-17 最后回复:hfloveyy05-22 17:47

回复1 浏览2045
ZWAPI

FlowerCode 的进程防杀

楼主:ZWAPI2008-04-30 最后回复:ZWAPI05-17 16:59

回复26 浏览4865
jaytsoi

新Rootkit Detector,VIPS技术?

楼主:jaytsoi2008-05-14 最后回复:cardmagic05-15 18:28

回复4 浏览2234
i66i88

用GetProcessName(aProcessNa...

楼主:i66i882008-05-07 最后回复:12345678901205-10 15:54

回复1 浏览2390
kkmax

我HOOK了ZwCreateThread,怎么判断是...

楼主:kkmax2007-05-09 最后回复:ychener05-03 20:05

回复7 浏览4484
wowocock

ssdtswtich

楼主:wowocock2008-04-16 最后回复:eleqi05-01 21:12

回复11 浏览2985
znsoft

毒眼,又一个微点? 现在中关村广告老火了..

楼主:znsoft2007-11-26 最后回复:lovehhy05-01 00:25

回复18 浏览3038
ringice0080

请教大大们,如何 hook MmLoadSystem...

楼主:ringice00802007-12-24 最后回复:WQXNETQIQI04-29 23:38

回复5 浏览4152
powerboot

传说中的总线级别文件隐藏~~

楼主:powerboot2008-04-11 最后回复:qiweixue04-24 17:07

回复22 浏览4881
jimmyhappy

实现目录打开重定向--文件系统过滤驱动

楼主:jimmyhappy2008-04-14 最后回复:jimmyhappy04-16 09:05

回复2 浏览1930
speeches

rootkit 检查工具 rootkit unhoo...

楼主:speeches2008-02-23 最后回复:achillis04-14 20:10

回复2 浏览2662
WQXNETQIQI

360还原保护器v1.0beta发布,防御机器狗类穿...

楼主:WQXNETQIQI2008-03-14 最后回复:WQXNETQIQI04-11 23:08

回复6 浏览2201
coldbloodspecte

初来乍到,看这里的内容如同看天书....

楼主:coldbloodspecte2007-10-23 最后回复:nbjnh04-11 15:06

回复15 浏览2610
zjjmj2002

俺也编了个安全方面的小工具 MinSafe

楼主:zjjmj20022007-11-16 最后回复:lazydog04-07 16:53

回复45 浏览7399
expl0it

骚乱帖:穿越主动防御

楼主:expl0it2008-04-03 最后回复:killvxk04-05 16:48

回复15 浏览2226
showt1me

挂ZwOpenProcess取得目标路径

楼主:showt1me2008-03-13 最后回复:showt1me04-03 04:28

回复2 浏览1927
ljh1021

愚人节到了,教个大家最强的整人方法!

楼主:ljh10212008-04-01 最后回复:ljh102104-01 16:29

回复0 浏览1713
wangjianfeng

360的新驱动,不错的东东,大家一起学学看.

楼主:wangjianfeng2007-01-26 最后回复:WQXNETQIQI03-23 16:56

回复32 浏览6355
GoodOnline

ZzzEvazzZ comes in

楼主:GoodOnline2008-03-18 最后回复:zzzevazzz03-19 11:19

回复1 浏览1964
formytest

线程问题

楼主:formytest2007-04-06 最后回复:niumowangmeng03-19 09:29

回复1 浏览2016
zhaojiayi

如何在ZwQueryDirectoryFile中获取...

楼主:zhaojiayi2008-03-15 最后回复:zhaojiayi03-15 20:32

回复2 浏览2343
sc_wolf

请问有没有人了解"硬盘保护卡克星"的原理

楼主:sc_wolf2008-01-19 最后回复:wowocock03-14 10:41

回复14 浏览3813

返回顶部