http://hi.baidu.com/mj0011/blog/item/65cedc11b1615a15b8127b3b.html这个mj 能放下bin否?呵呵大家讨论下
回复(25) 2008-04-25 01:25 来自版块 - 反流氓、反木马和rootkit
表情
tishion嫌这里没水平可以不来啊 你们都是蛋疼吧 爱看不看 爱交流不交流 整的跟叫床似的 (2010-07-25 22:35)
wanghui219用户被禁言,该主题自动屏蔽!(2010-05-11 00:34)
dreamsity使用读写端口的方式直接读写硬盘, 然后使用文件系统解析技术,解析读出的数据,定位文件位置, 然后直接修改磁盘上的扇区内容。 我猜策应该是这样吧。 这样的方式当前是没有任何技术可以拦截的。(2009-11-25 20:07)
dandandeshui哎!大家都不愿意把自己的技术展示出来啊!牛人倒是不少啊!希望来个头领啊@(2009-10-07 18:07)
chinafe题目很耀眼 内容也很丰富 可惜 文不对题 连R3下穿透的屁毛都没看到(2008-11-05 00:38)
cheng_5103穿透: 有撒不得了的嘛.这几天郁闷..才来发这些无聊消息的. 有能力自己开发一个磁盘驱动出来,有能力自己写过 还原软件出来..这么复杂的驱动.有事没事的人在哪儿 说人家的程序写得有问题?(2008-09-22 09:37)
phikaa树大就是招风啊,看看,看看。(2008-09-13 19:23)
ks12345 口水战?(2008-08-18 12:02)
WQXNETQIQI楼上SB再现驱网论坛,自从楼上此前淡出驱网后,很少再见到比楼上SB的了。(2008-08-07 16:42)
hackmix引用第7楼WQXNETQIQI于2008-04-25 20:17发表的 : 不是直接IO那么挫的方法,直接IO需要operation as operation system的权限,这个很多HIPS和UAC都会报警,而且还不通用 3楼的知道得太少了,小菜鸟,这里的在内核的水平比...(2008-08-07 09:03)

返回顶部