反流氓、反木马和rootkit

  • 今日:0
  • 主题:312
  • 总帖:3057
木马,后门程序,流氓软件,流氓插件,不请自来.而且他们用了很多内核技术。特别是rootkit,更是这些软件中的高手。请大家交流这些软件的样本,分析查杀技术,分析他们用的技术。
xyzreg

驱网又被挂马了……

楼主:xyzreg2007-12-05 最后回复:hongfu83020203-08 12:47

回复18 浏览3198
GoodOnline

zzzevazzz的注册表隐藏代码,佩服。。。

楼主:GoodOnline2007-12-19 最后回复:hongfu83020203-08 12:45

回复4 浏览2891
zjjmj2002

感觉其实隐藏进程用处不大。

楼主:zjjmj20022007-04-05 最后回复:killvxk02-26 23:02

回复13 浏览3153
zjjmj2002

瑞星公司的人太无聊了!

楼主:zjjmj20022007-11-06 最后回复:boywhp02-26 16:48

回复22 浏览5675
harry008

请问怎样查找SSDT中的索引ID1000以上的函数的...

楼主:harry0082008-02-19 最后回复:wynney02-24 00:46

回复4 浏览2467
z.b.Azy

放个穿影子系统的bin, 仅供测试不可当真

楼主:z.b.Azy2008-01-14 最后回复:xyzreg02-22 21:50

回复18 浏览3009
123456789012

各位大牛对 uty 出的新 ARK 有何评价?

楼主:1234567890122008-01-16 最后回复:ljh102102-22 19:01

回复12 浏览2812
WQXNETQIQI

360保险箱2.0自我保护 vs Icesword ...

楼主:WQXNETQIQI2008-02-05 最后回复:killvxk02-20 21:29

回复7 浏览2516
zjjmj2002

来哇,病毒也整主动防御了!

楼主:zjjmj20022007-08-02 最后回复:purpleninja01-30 10:44

回复21 浏览5575
nochater

看帖子的页面怎么被挂马了?!

楼主:nochater2007-12-24 最后回复:purpleninja01-30 10:35

回复2 浏览1618
syskey

高手们能讲一下如何调用论坛中发的360粉碎文件的sy...

楼主:syskey2007-10-26 最后回复:yanxizhen01-27 20:57

回复10 浏览2777
fanzi

关于提升\Device\PhysicalMemory...

楼主:fanzi2008-01-17 最后回复:fanzi01-17 16:41

回复0 浏览2296
hshbst

winXp和win2003的taskkill命令是以...

楼主:hshbst2008-01-12 最后回复:WQXNETQIQI01-13 14:20

回复1 浏览1848
zjjmj2002

俺也来讲讲课,献献丑吧!

楼主:zjjmj20022007-04-06 最后回复:purpleninja01-10 16:36

回复31 浏览6636
yellowzzp

QQ的文件传输 如果不解密 能监控嘛?

楼主:yellowzzp2008-01-08 最后回复:yellowzzp01-08 17:52

回复0 浏览1985
zjjmj2002

完了,完了,以后不敢删文件了。

楼主:zjjmj20022007-12-08 最后回复:hpulx01-06 22:35

回复59 浏览6920
wedday

调用NativeAPI问题

楼主:wedday2007-12-29 最后回复:wedday01-04 13:52

回复4 浏览2371
lhxueni

购买rootkit源码

楼主:lhxueni2007-12-13 最后回复:WQXNETQIQI12-22 00:43

回复3 浏览1699
zjjmj2002

汗~~~瑞星的主动防御。

楼主:zjjmj20022007-12-09 最后回复:icetowater12-20 23:10

回复23 浏览4752
guaiguaiguan

金山密保 VS 360保险箱

楼主:guaiguaiguan2007-12-17 最后回复:zjjmj200212-18 08:58

回复2 浏览2526
cyliu

网络钓鱼2.0时代:黑客架虚假DNS服务器

楼主:cyliu2007-12-12 最后回复:cyliu12-12 18:04

回复0 浏览1324
znsoft

驱网准备组织一次 后门/木马/roolit 开发与检...

楼主:znsoft2007-04-11 最后回复:GNiDiA12-11 10:43

回复42 浏览7209
yellowzzp

有人了解进程的PEB嘛?我想修改名字绕 防火墙

楼主:yellowzzp2007-11-26 最后回复:killvxk12-07 19:58

回复8 浏览3125
lkni

获取系统模块的方法

楼主:lkni2007-12-05 最后回复:lkni12-05 20:46

回复3 浏览1925
zjjmj2002

谁有对付全局钩子的好办法??

楼主:zjjmj20022007-11-27 最后回复:zzzevazzz12-02 19:39

回复6 浏览2426
zjjmj2002

(疑惑)360保险箱的问题。

楼主:zjjmj20022007-11-20 最后回复:xyzreg11-28 13:24

回复14 浏览2374
zjjmj2002

报告GNIDia一个问题。

楼主:zjjmj20022007-11-25 最后回复:GNiDiA11-27 22:21

回复3 浏览2348
gojoy

请教GetDllFunctionAddress的问题

楼主:gojoy2007-11-23 最后回复:gojoy11-26 00:26

回复2 浏览2830
wdnfa

请教一个问题

楼主:wdnfa2007-11-22 最后回复:wdnfa11-25 22:57

回复1 浏览1621
wdnfa

请教一个SSDT恢复问题

楼主:wdnfa2007-11-10 最后回复:wdnfa11-25 22:56

回复2 浏览1961
wht0395

请教yykingking个问题【已解决】

楼主:wht03952007-11-25 最后回复:wht039511-25 16:35

回复0 浏览2160
zjjmj2002

利用NtSystemDebugControl进入Ri...

楼主:zjjmj20022007-07-01 最后回复:WQXNETQIQI11-25 14:10

回复5 浏览3783
zjjmj2002

GNiDiA来释释疑??

楼主:zjjmj20022007-11-23 最后回复:zjjmj200211-25 10:44

回复12 浏览2414
yellowzzp

360的ARP防护 没他说的那么牛啊。。。

楼主:yellowzzp2007-11-21 最后回复:ProPlayboy11-22 14:22

回复6 浏览2265
gojoy

System Repair Kit 自己写的一个工...

楼主:gojoy2007-11-09 最后回复:diyhack11-21 17:46

回复23 浏览4560
Men like wind

偶写的文件AntiRookit

楼主:Men like wind2007-10-29 最后回复:zzs040511-21 10:43

回复24 浏览4618
WQXNETQIQI

360ARP防火墙1.1Beta版本

楼主:WQXNETQIQI2007-11-10 最后回复:wdnfa11-18 20:43

回复8 浏览2695
wangjianfeng

360密码保险箱,独辟安全运行空间,百毒不侵

楼主:wangjianfeng2007-08-24 最后回复:killvxk11-14 21:29

回复37 浏览7991
zjjmj2002

转贴一篇很有趣的文章。

楼主:zjjmj20022007-11-14 最后回复:zjjmj200211-14 19:57

回复0 浏览1812
baisix

能否用驱动启动一个程序

楼主:baisix2007-04-28 最后回复:plk_xiaowei11-11 16:44

回复5 浏览2775
hackmix

slwqw 360 驱动创始者.

楼主:hackmix2007-11-07 最后回复:hackmix11-10 11:12

回复28 浏览4226
hackmix

穿透还原卡还原软件ASM源码

楼主:hackmix2007-11-10 最后回复:znsoft11-10 11:11

回复16 浏览2534
gojoy

如何在驱动中通过IRP_MN_QUERY_DIREC...

楼主:gojoy2007-11-09 最后回复:wowocock11-10 09:28

回复3 浏览2543
qqsrj

表上一篇 以资同心

楼主:qqsrj2007-11-02 最后回复:bizhan12311-09 09:00

回复5 浏览1856
WQXNETQIQI

基于CallStack的Anti-Rootkit H...

楼主:WQXNETQIQI2007-11-02 最后回复:zjan52111-07 20:45

回复4 浏览2160
bizhan123

请问现在有没有公开的VISTA下的Rootkit?

楼主:bizhan1232007-11-06 最后回复:bizhan12311-07 13:20

回复2 浏览1674
wangjianfeng

针锋相对360,瑞星也有保险箱!

楼主:wangjianfeng2007-09-03 最后回复:majiajue11-02 11:18

回复59 浏览10179
yellowzzp

驱动中用什么函数 关闭计算机?

楼主:yellowzzp2007-10-29 最后回复:majiajue10-30 19:31

回复10 浏览2641
kid850328

<转>风暴蠕虫可能向安全人员实施报复性攻击

楼主:kid8503282007-10-29 最后回复:killvxk10-30 11:27

回复4 浏览1880
killvxk

[YY言论]又见感染驱动文件和驱动文件感染新思路

楼主:killvxk2007-10-26 最后回复:poize10-29 15:34

回复7 浏览2666

返回顶部