阅读:3085回复:7
莫名其妙《QQ幻想》的XXX隐藏才是最强的。。。
莫名其妙的当了几天杀狗皇帝
感觉不错 昨天QQ幻想又升级了。。。看完摔倒。。。 突然感觉系统很慢。习惯性的打开icesword 居然再进程列表中无法显示QQ幻想进程的内存占用信息??? 以为是自己眼睛花了。打开进程模块-一片空白。。 kill process。。无效? 祭出Rootkit Unhooker 还是一片空白。。。 紧紧能fa发现几个隐藏驱动。。。还是无效的那种 QQ幻想微妙牛了点吧。。。 难道是我看花了?不知道哪位大哥分析一下。。。如果以后大家都普遍采用这个技术的话 那iceword进程查看器也不灵了。。。呼呼想想就可怕 没有找到什么有用信息。。。唉~悲哀~ |
|
沙发#
发布于:2007-06-01 10:27
只是小技巧~
|
|
|
板凳#
发布于:2007-06-01 19:04
引用第1楼killvxk于2007-06-01 10:27发表的 : 有点兴趣哦~不会是抹EPROCESS吧? V大能否透露些细节? |
|
地板#
发布于:2007-06-02 13:48
我以前也弄过一个IE的进程,就是如楼主所描述的一样。
当时是玩木马,用SSM禁了一些操作,进程就变那样了,十分无奈。 |
|
|
地下室#
发布于:2007-06-02 17:58
抹的地方太多不好,伤的太深~
|
|
|
5楼#
发布于:2007-06-03 10:48
抹哪呢
|
|
|
6楼#
发布于:2007-06-08 11:20
进程里每一个Thread->Teb->Tib里的一个地方~~
至于驱动是从pspLoadedModuleList上摘除的,只是抹掉了DriverObject里的一些信息~~ |
|
|
7楼#
发布于:2007-06-18 13:33
ROOTKIT 白贴了。。。
|
|