killvxk
论坛版主
论坛版主
  • 注册日期2005-10-03
  • 最后登录2014-04-14
  • 粉丝3
  • 关注1
  • 积分1082分
  • 威望2003点
  • 贡献值0点
  • 好评度1693点
  • 原创分2分
  • 专家分0分
20楼#
发布于:2007-01-17 18:43
在这个时代GUI Hacker比kernel driver来的方便多了
没有战争就没有进步 X3工作组 为您提供最好的军火
wangjianfeng
驱动小牛
驱动小牛
  • 注册日期2004-05-28
  • 最后登录2013-10-02
  • 粉丝0
  • 关注0
  • 积分1002分
  • 威望263点
  • 贡献值0点
  • 好评度260点
  • 原创分0分
  • 专家分0分
21楼#
发布于:2007-01-17 19:31
呵呵,的确,感染+自身变形的ASM是可以过DARKSPY,但淫家说的不是ROOTKIT嘛,净拿我们菜鸟开玩笑.
punk
驱动小牛
驱动小牛
  • 注册日期2001-04-07
  • 最后登录2018-06-01
  • 粉丝0
  • 关注0
  • 积分621分
  • 威望164点
  • 贡献值0点
  • 好评度60点
  • 原创分0分
  • 专家分0分
22楼#
发布于:2007-03-03 22:58
引用第6楼NewBaby.Natas2007-01-12 09:41发表的“”:
啊哦,看样子大家好凶哦。。。

那我就先说一个吧,驱动在初始化的时候申请一片内存,然后把代码复制过去,再Hook或者创建线程,然后自己返回一个错误代码,就会加载失败,但是功能却照样实现了。而且查不到Hook/线程属于哪个模块。


哥们,你这个方法并不稀奇。地球人都知道!
还有两个呢?
不停学习
punk
驱动小牛
驱动小牛
  • 注册日期2001-04-07
  • 最后登录2018-06-01
  • 粉丝0
  • 关注0
  • 积分621分
  • 威望164点
  • 贡献值0点
  • 好评度60点
  • 原创分0分
  • 专家分0分
23楼#
发布于:2007-03-03 23:09
引用第15楼wangjianfeng2007-01-15 11:36发表的“”:
牛们先把darkspy过了再说吧.

虽然是炒冷饭,还是要说一句,
darkspy 离成熟软件还有很长距离。
我以前机器中了huaci,结果装darkspy,就蓝屏死机,我用的是xp sp2.
如果过多的用了ms非文档化的技术,产品会有很多风险,版本兼容性很难解决。
这个跟流氓软件不一样。
不停学习
BlackTrace
驱动牛犊
驱动牛犊
  • 注册日期2014-05-01
  • 最后登录2014-05-01
  • 粉丝0
  • 关注0
  • 积分5分
  • 威望41点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
24楼#
发布于:2014-05-01 10:38
真心不知道是什么状况啊,帖子好少的感觉
上一页 下一页
游客

返回顶部