版块
论坛
喜欢
话题
应用
搜索
登录
注册
首页
>
编程与逆向
>
PC安全编程
>
反流氓、反木马和rootkit
>
如何显示勾住SSDT隐藏的进程?
回复
« 返回列表
cc9c9c9cc
驱动牛犊
注册日期
2004-07-23
最后登录
2010-10-27
粉丝
0
关注
0
积分
31分
威望
219点
贡献值
1点
好评度
16点
原创分
0分
专家分
0分
加关注
写私信
阅读:
2310
回复:
1
如何显示勾住SSDT隐藏的进程?
楼主
#
更多
只看楼主
倒序阅读
发布于:2009-06-19 13:52
保存
像勾住ZwSystemQueryInformation这样函数的rootkits,怎么能使其显示出来?
喜欢
0
最新喜欢:
回复
sysXboy
驱动牛犊
注册日期
2009-06-22
最后登录
2010-02-07
粉丝
0
关注
0
积分
14分
威望
131点
贡献值
0点
好评度
0点
原创分
0分
专家分
0分
加关注
写私信
沙发
#
发布于:2009-06-22 22:15
轻度的rootkit,你可以恢复之。
如果是带有check自己的rootkit,不太好半。你可以结束这个check。o(∩_∩)o...,不过这样容易被check到,o(∩_∩)o...
回复
(0)
喜欢
(
0
)
发帖
回复
« 返回列表
普通帖
您需要登录后才可以回帖,
登录
或者
注册
返回顶部
关闭
最新喜欢