阅读:1815回复:5
怎样隐藏系统服务
怎样写驱动程序隐藏系统服务?
|
|
最新喜欢:![]() |
沙发#
发布于:2005-05-06 18:13
能否更为详细一点?可以用驱动hook Win32 API函数吗?若可以,怎样hook。谢谢!
|
|
板凳#
发布于:2005-04-30 11:08
方法1:hook相应的API函数,例如EnumServicesStatus
方法2:因为所有的服务记录存在于services.exe中,在services.exe中维护这一个服务记录双项链表,直接将你需要隐藏的服务脱链就可以了 |
|
地板#
发布于:2005-04-29 22:07
http://www.rootkit.com
|
|
地下室#
发布于:2005-04-29 20:23
强烈建议各位大师关注,给点提示也行,谢谢!
|
|
5楼#
发布于:2005-04-25 19:09
请各位高手指点一二呀,本人将感激不尽!急!!!
|
|