版块
论坛
喜欢
话题
应用
搜索
登录
注册
dna32r的个人空间
访问量
0
新鲜事
帖子
资料
http://bbs3.driverdevelop.com/index.php?m=space&uid=115969
莫名其妙《QQ幻想》的XXX隐藏才是最强的。。。
莫名其妙的当了几天杀狗皇帝感觉不错昨天QQ幻想又升级了。。。看完摔倒。。。突然感觉系统很慢。习惯性的打开icesword居然再进程列表中无法显示QQ幻想进程的内存占用信息???以为是自己眼睛花了。打开进程模块-一片空白。。kill process。。无效?祭出Rootkit Un...
全文
回复
(
7
)
2007-06-01 03:34
来自版块 -
特洛伊之木马故乡
◆
◆
表情
告诉我的粉丝
提 交
mpAkenrUI
:
ROOTKIT
白贴了。。。
(2007-06-18 13:33)
回复
killvxk
:
进程里每一个Thread->Teb->Tib里的一个地方~~ 至于驱动是从pspLoadedModuleList上摘除的,只是抹掉了DriverObject里的一些信息~~
(2007-06-08 11:20)
回复
wingsoft
:
抹哪呢
(2007-06-03 10:48)
回复
killvxk
:
抹的地方太多不好,伤的太深~
(2007-06-02 17:58)
回复
plk_xiaowei
:
我以前也弄过一个IE的进程,就是如楼主所描述的一样。 当时是玩木马,用SSM禁了一些操作,进程就变那样了,十分无奈。
(2007-06-02 13:48)
回复
123456789012
:
引用第1楼killvxk于2007-06-01 10:27发表的 : 只是小技巧~ 有点兴趣哦~不会是抹EPROCESS吧? V大能否透露些细节?
(2007-06-01 19:04)
回复
killvxk
:
只是小技巧~
(2007-06-01 10:27)
回复
dna32r
加关注
写私信
0
关注
0
粉丝
12
帖子
返回顶部