偶在自己的DriverEntry里用MmAllocateXXXXXXX开了块内存,然后把驱动拷贝到里面,Unload驱动.这样偶滴rootkit就只存活在内存中了不过目前只是实现了很简单的功能,纯粹是试验目的不知道有没有人这样做过
回复(11) 2007-09-15 08:40 来自版块 - 反流氓、反木马和rootkit
表情
z.b.Azy有.....貌似不少....(2007-09-15 10:23)

返回顶部