版块
论坛
喜欢
话题
应用
搜索
登录
注册
首页
>
编程与逆向
>
PC安全编程
>
反流氓、反木马和rootkit
>
如何实现反隐藏端口?
回复
« 返回列表
flyfox
驱动中牛
注册日期
2001-04-05
最后登录
2012-08-03
粉丝
0
关注
0
积分
6分
威望
22点
贡献值
0点
好评度
11点
原创分
0分
专家分
0分
加关注
写私信
阅读:
1605
回复:
0
如何实现反隐藏端口?
楼主
#
更多
只看楼主
倒序阅读
发布于:2007-08-23 11:40
保存
在win2000下,我sinffer发现一个端口在通讯,但用fport没有看见端口,我怀疑是端口被木马隐藏了,请问下怎么实现反隐藏。
我思路如下:
1、拦截NtQuerySystemInfomation、ZwDeviceIoControlFile?
2、对\\Device\\Tcp 与 \\Device\\Udp进行IRP接管
请问这样实现有什么问题么,还有什么好办法
喜欢
0
最新喜欢:
一剑西来,天外飞仙
回复
发帖
回复
« 返回列表
普通帖
您需要登录后才可以回帖,
登录
或者
注册
返回顶部
关闭
最新喜欢