在win2000下,我sinffer发现一个端口在通讯,但用fport没有看见端口,我怀疑是端口被木马隐藏了,请问下怎么实现反隐藏。我思路如下:1、拦截NtQuerySystemInfomation、ZwDeviceIoControlFile?2、对\\Device\\Tcp 与...
全文
回复(0) 2007-08-23 11:40 来自版块 - 反流氓、反木马和rootkit
表情
啊哦,还没有人评论哦,赶快抢个沙发!

返回顶部