版块
论坛
喜欢
话题
应用
搜索
登录
注册
首页
>
入门、测试、见解
>
ABC初学者
>
为什么用拦截驱动隐藏了进程和端口FPORT还能看见?
回复
« 返回列表
thbnth
驱动牛犊
注册日期
2004-09-07
最后登录
2004-11-25
粉丝
0
关注
0
积分
0分
威望
0点
贡献值
0点
好评度
0点
原创分
0分
专家分
0分
加关注
写私信
阅读:
866
回复:
0
为什么用拦截驱动隐藏了进程和端口FPORT还能看见?
楼主
#
更多
只看楼主
倒序阅读
发布于:2004-09-22 16:52
保存
RT,按照我所想的FPort的原理应该是用ZwQuerySystemInformation来取的信息,然后再列举进程用到的网络端口这样其实隐藏进程后就应该可以实现用Fport无法查看到情况了,但是实际上是隐藏进程虽然成功了,用各种工具似乎都看不到,但是一旦改进程和网络通讯建立了端口,那么用FPort就一览无遗了,于是进一步加入了端口隐藏也是成功隐藏(用Netstat无法看到)但是Fport下仍然显形,不知道哪位达人可以指教下下,不胜感激~~~
喜欢
0
最新喜欢:
回复
发帖
回复
« 返回列表
您需要登录后才可以回帖,
登录
或者
注册
返回顶部
关闭
最新喜欢