版块
论坛
喜欢
话题
应用
搜索
登录
注册
cppdev的个人空间
访问量
0
新鲜事
帖子
资料
http://bbs3.driverdevelop.com/index.php?m=space&uid=163689
求绕过【咔吧】的rootkit进程隐藏 【方法】!!!
唉。 用了一些隐藏进程的方法, 如摘除进程活动链,hook NtQuerySystemInformation结果都会被咔吧 找到。。网上找不到如何绕过咔吧的进程隐藏检测求 各位大哥 帮忙小弟 提供几个绕过的方法,,谢谢!
回复
(
11
)
2007-06-09 22:52
来自版块 -
内核编程
◆
◆
表情
告诉我的粉丝
提 交
WQXNETQIQI
:
卡巴同学 hook的SwapContext,,,要饶过,基本上很难 不过可以把它的HOOK摘了先。。。
(2007-06-09 23:33)
回复
« 上一页
1
2
cppdev
加关注
写私信
0
关注
0
粉丝
42
帖子
返回顶部