| 
			 
					阅读:977回复:4
				 
				一个很好玩的函数!!!
					SystemLoadAndCallImage				 
							 | 
	|
					
						
						
						
						
  | 
	
| 
			 沙发# 
								发布于:2005-02-28 14:20				
			
					以前在2K下的ROOTKIT可以通过他直接来加载驱动而不用通过SCM,不过好象在XP以后MS封掉了这个漏洞了....				 
							 | 
	|
					
						
  | 
	
| 
			 板凳# 
								发布于:2005-02-28 15:45				
			
					谢谢提醒。节省了我不少时间。				 
							 | 
	|
					
						
  | 
	
| 
			 地板# 
								发布于:2005-02-28 15:54				
			SystemLoadAndCallImage 不错  | 
	|
					
						
  | 
	
| 
			 地下室# 
								发布于:2005-02-28 16:14				
			
					2k,nt下是个后门儿				 
							 | 
	|
					
						
  |