thbnth
驱动牛犊
驱动牛犊
  • 注册日期2004-09-07
  • 最后登录2004-11-25
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
阅读:866回复:0

为什么用拦截驱动隐藏了进程和端口FPORT还能看见?

楼主#
更多 发布于:2004-09-22 16:52
RT,按照我所想的FPort的原理应该是用ZwQuerySystemInformation来取的信息,然后再列举进程用到的网络端口这样其实隐藏进程后就应该可以实现用Fport无法查看到情况了,但是实际上是隐藏进程虽然成功了,用各种工具似乎都看不到,但是一旦改进程和网络通讯建立了端口,那么用FPort就一览无遗了,于是进一步加入了端口隐藏也是成功隐藏(用Netstat无法看到)但是Fport下仍然显形,不知道哪位达人可以指教下下,不胜感激~~~
游客

返回顶部