flyfox
驱动中牛
驱动中牛
  • 注册日期2001-04-05
  • 最后登录2012-08-03
  • 粉丝0
  • 关注0
  • 积分6分
  • 威望22点
  • 贡献值0点
  • 好评度11点
  • 原创分0分
  • 专家分0分
阅读:1547回复:0

如何实现反隐藏端口?

楼主#
更多 发布于:2007-08-23 11:40
在win2000下,我sinffer发现一个端口在通讯,但用fport没有看见端口,我怀疑是端口被木马隐藏了,请问下怎么实现反隐藏。
我思路如下:
1、拦截NtQuerySystemInfomation、ZwDeviceIoControlFile?
2、对\\Device\\Tcp 与 \\Device\\Udp进行IRP接管
请问这样实现有什么问题么,还有什么好办法
一剑西来,天外飞仙
游客

返回顶部