版块
论坛
喜欢
话题
应用
搜索
登录
注册
z.b.Azy的个人空间
访问量
2
新鲜事
帖子
资料
http://bbs3.driverdevelop.com/index.php?m=space&uid=138333
更彻底的文件隐藏,放出一个RK -- AK922.SYS
该rk样本我只把文件隐藏的部分拿出来了,仅做为技术交流使用,驱动中绝对不含有恶意代码,该驱动只是隐藏它自己的文件而已。由于水平有限,可能有bug。
回复
(
27
)
2007-05-19 13:30
来自版块 -
反流氓、反木马和rootkit
◆
◆
表情
告诉我的粉丝
提 交
z.b.Azy
:
没做任何保护的东西估计也激不起高手们的兴趣~
(2007-05-22 19:24)
回复
znsoft
:
楼主是在考大家反汇编功力,多学习哈:)
(2007-05-22 07:13)
回复
chenxuri
:
没有代码,那哪行啊
(2007-05-21 15:53)
回复
WQXNETQIQI
:
又是被大家讨论XX了的。。。 对比看来还是老毛子有创意精神啊
(2007-05-20 18:40)
回复
z.b.Azy
:
winhex, rkrevealer等也行。当然这个方案没有某些xx底层。
(2007-05-19 22:49)
回复
yykingking
:
hook 了 IofComXXXX..... FSD上隐藏点,,,DISK层又隐藏了... IS, DS, RKU全过了~~~~~~~
(2007-05-19 22:33)
回复
killvxk
:
啥样子的隐藏?
(2007-05-19 15:28)
回复
« 上一页
1
2
3
z.b.Azy
加关注
写私信
0
关注
0
粉丝
90
帖子
返回顶部