阅读:922回复:4
一个很好玩的函数!!!
SystemLoadAndCallImage
|
|
|
沙发#
发布于:2005-02-28 14:20
以前在2K下的ROOTKIT可以通过他直接来加载驱动而不用通过SCM,不过好象在XP以后MS封掉了这个漏洞了....
|
|
|
板凳#
发布于:2005-02-28 15:45
谢谢提醒。节省了我不少时间。
|
|
|
地板#
发布于:2005-02-28 15:54
SystemLoadAndCallImage 不错 |
|
|
地下室#
发布于:2005-02-28 16:14
2k,nt下是个后门儿
|
|
|