1.hook registry: 就是用驱动级的hook系统注册表函数,隐藏自已不被删除。2.hook sysfunction: 也是驱动级,(像rookit),帮助隐藏驱动信息与上层所需要dll3.hook file system 也是驱动级,做个ifs filter,防...
全文
回复(2) 2003-05-13 13:09 来自版块 - 疯狂灌水&& 人生 &&娱乐
表情
vcmfc的确(2003-05-13 16:46)
flyfox我个人觉得如果是病毒防火墙,那都很容易查出来(2003-05-13 16:37)

返回顶部