记得一年前cardmagic曾经写过一篇文章,其中提到了bus level的文件隐藏技术,不过没有涉及细节,现在旧话重提,希望大牛们暴暴料?

2008-04-11 18:53 来自版块 - 反流氓、反木马和rootkit

我在XP SP2上成功替换了checked acpi.sys后,用asl.exe编译并加载AML到注册表,code只简单实现修改内核空间某地址处一个字节,重起,用windbg查看发现根本就未修改成功,十分不解,为啥我的code没有被执行啊??求各位老大帮忙~~

2008-01-05 22:14 来自版块 - 非USB硬件驱动开发


返回顶部