上次看到关于进程隐藏的问题,我曾经写过一个程序通过修改内核进程来隐藏进程,在2K/XP下没问题了。后来看到了ROOTKIT上的KLISTER,通过枚举线程调度连表来查看进程觉得很不错,可惜他只能用于2K。那XP/2003下该如何呢??后来看老外说可以挂钩SWAPCONTEXT来获...
全文
回复(8) 2005-02-02 22:39 来自版块 - 内核编程
表情
bisonal23wowocock已经说了,他的隐藏(HIDEPROC)自己是可以用它的察看(KLISTER)看到的,呵呵。 wowocock,可以把你那个HIDEPROC的源码给大家共享一下吗?谢谢(2005-03-09 16:28)
bmyyyud如何?(2005-02-08 11:37)
bmyyyud上次看到关于进程隐藏的问题,我曾经写过一个程序通过修改内核进程来隐藏进程,在2K/XP下没问题了。 后来看到了ROOTKIT上的KLISTER,通过枚举线程调度连表来查看进程觉得很不错,可惜他只能用于2K。 那XP/2003下该如何呢??后来看老外说可以挂钩SWAPCONTE...(2005-02-04 10:55)
fslifewowocock已经说了,他的隐藏(HIDEPROC)自己是可以用它的察看(KLISTER)看到的,呵呵。(2005-02-03 16:53)
bmyyyud上次看到关于进程隐藏的问题,我曾经写过一个程序通过修改内核进程来隐藏进程,在2K/XP下没问题了。 后来看到了ROOTKIT上的KLISTER,通过枚举线程调度连表来查看进程觉得很不错,可惜他只能用于2K。 那XP/2003下该如何呢??后来看老外说可以挂钩SWAPCONTE...(2005-02-03 16:39)
wowocock你也可以用DBGVIEW来查看不断进行切换的进程及线程......(2005-02-03 10:25)
fslife使用了一下KLISTER,感觉很不错,隐藏的进程一览无余。 可喜看不到里面,呵呵(2005-02-03 09:23)
aasa2不错(2005-02-03 08:12)

返回顶部