版块
论坛
喜欢
话题
应用
搜索
登录
注册
vcmfc的个人空间
访问量
3
新鲜事
帖子
资料
http://bbs3.driverdevelop.com/index.php?m=space&uid=34
跟大家讨论木马:写这种木马被查出来有多少概率??
1.hook registry: 就是用驱动级的hook系统注册表函数,隐藏自已不被删除。2.hook sysfunction: 也是驱动级,(像rookit),帮助隐藏驱动信息与上层所需要dll3.hook file system 也是驱动级,做个ifs filter,防...
全文
回复
(
2
)
2003-05-13 13:09
来自版块 -
疯狂灌水&& 人生 &&娱乐
◆
◆
表情
告诉我的粉丝
提 交
vcmfc
:
的确
(2003-05-13 16:46)
回复
flyfox
:
我个人觉得如果是病毒防火墙,那都很容易查出来
(2003-05-13 16:37)
回复
vcmfc
加关注
写私信
0
关注
0
粉丝
581
帖子
返回顶部