vcmfc
驱动中牛
驱动中牛
  • 注册日期2001-03-23
  • 最后登录2008-01-28
  • 粉丝0
  • 关注0
  • 积分528分
  • 威望53点
  • 贡献值0点
  • 好评度52点
  • 原创分0分
  • 专家分0分
阅读:2130回复:16

哪位兄弟真正实现过注册表的键/键值隐藏???

楼主#
更多 发布于:2003-07-07 18:52
实现的拒绝,打开等逻辑,就差隐藏了,看了rootkit还是不太理解,实现过的兄弟能指点一下吧!



付费咨询也可以。也欢迎来信交流!

vcmfc@vip.sina.com

最新喜欢:

flyfoxflyfox
vcmfc
驱动中牛
驱动中牛
  • 注册日期2001-03-23
  • 最后登录2008-01-28
  • 粉丝0
  • 关注0
  • 积分528分
  • 威望53点
  • 贡献值0点
  • 好评度52点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2003-07-09 09:35
难道没有一个人做过????
danielxu22
驱动中牛
驱动中牛
  • 注册日期2002-11-22
  • 最后登录2014-03-24
  • 粉丝0
  • 关注1
  • 积分2分
  • 威望18点
  • 贡献值0点
  • 好评度7点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2003-07-09 10:01
干吗要隐藏?
我记得鼠标键盘的属性页里的一些值是隐藏的
今天我发现我家的金鱼淹死了,:(
SharpShooter
驱动小牛
驱动小牛
  • 注册日期2002-04-07
  • 最后登录2013-07-05
  • 粉丝0
  • 关注0
  • 积分5分
  • 威望40点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
地板#
发布于:2003-07-09 16:36
实现的拒绝,打开等逻辑,就差隐藏了,看了rootkit还是不太理解,实现过的兄弟能指点一下吧!



付费咨询也可以。也欢迎来信交流!

vcmfc@vip.sina.com


隐藏到什么地步?打算付多少钱?
写驱动不如买足彩!!
vcmfc
驱动中牛
驱动中牛
  • 注册日期2001-03-23
  • 最后登录2008-01-28
  • 粉丝0
  • 关注0
  • 积分528分
  • 威望53点
  • 贡献值0点
  • 好评度52点
  • 原创分0分
  • 专家分0分
地下室#
发布于:2003-07-09 17:46
to 楼上:

只要用regquerykey等API找不到就可以。

我看了rootkit,它的方法太麻烦了,对于一个注册表项来说,还凑和着,但对于有批量的话,那会吐血。

你的方法是不是rootkit的方法?,如果是的话,就不用了。

至于费用,你认为该多少?
vcmfc
驱动中牛
驱动中牛
  • 注册日期2001-03-23
  • 最后登录2008-01-28
  • 粉丝0
  • 关注0
  • 积分528分
  • 威望53点
  • 贡献值0点
  • 好评度52点
  • 原创分0分
  • 专家分0分
5楼#
发布于:2003-07-09 17:46
我的意图只是想做个玩玩的工具,太多money,那我就不要了。我也穷呀!
else
驱动小牛
驱动小牛
  • 注册日期2002-10-21
  • 最后登录2004-06-12
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
6楼#
发布于:2003-07-10 00:02
你看一下这个例子里面的注册表隐藏有没有达到你的要求?
附件名称/大小 下载次数 最后更新
2003-07-10_blocker.zip (77KB)  156
vcmfc
驱动中牛
驱动中牛
  • 注册日期2001-03-23
  • 最后登录2008-01-28
  • 粉丝0
  • 关注0
  • 积分528分
  • 威望53点
  • 贡献值0点
  • 好评度52点
  • 原创分0分
  • 专家分0分
7楼#
发布于:2003-07-10 09:39


太感谢师弟。
liuyang714
驱动牛犊
驱动牛犊
  • 注册日期2003-06-04
  • 最后登录2003-08-26
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
8楼#
发布于:2003-07-17 14:46
systeminternal 上面有很巧妙的样本代码,不知你看过没有,短短几行代码就可以搞定了。:D :D
http://www.sysinternals.com/ntw2k/info/tips.shtml#RegistryHidden

不知你说的 rootkey 的方法是哪一种?不过我觉得 systeminternal 上面的方法应该算是最简单的一种了。 :D :D

唉,本来以为偶们的项目谈不成了,好久没来了。。。
renxianfu
驱动牛犊
驱动牛犊
  • 注册日期2003-02-28
  • 最后登录2016-01-09
  • 粉丝2
  • 关注2
  • 积分48分
  • 威望365点
  • 贡献值0点
  • 好评度1点
  • 原创分0分
  • 专家分1分
9楼#
发布于:2003-07-25 11:40
用TDI的方式拦截 据说可以
我也正在试验
谢谢关注!
renxianfu
驱动牛犊
驱动牛犊
  • 注册日期2003-02-28
  • 最后登录2016-01-09
  • 粉丝2
  • 关注2
  • 积分48分
  • 威望365点
  • 贡献值0点
  • 好评度1点
  • 原创分0分
  • 专家分1分
10楼#
发布于:2003-07-25 12:29
可以看看这个 有结果放上来如何 我也要
http://www.qiker.org/jiaocheng/hackerstart/4/hacker000006.htm
谢谢关注!
ttccgg
驱动牛犊
驱动牛犊
  • 注册日期2003-10-22
  • 最后登录2009-04-27
  • 粉丝0
  • 关注0
  • 积分7分
  • 威望31点
  • 贡献值1点
  • 好评度0点
  • 原创分0分
  • 专家分0分
11楼#
发布于:2003-12-23 14:33
vcmfc兄:你也是顶级会员了怎还未解决.
        其实很简单:在中HookZwEnumerateValueKey()中判断是你
        要隐藏的VALUEKEYNAME,直接RETURN STATUS_SUCCESS

        我刚实现了一个.努力!
vcmfc
驱动中牛
驱动中牛
  • 注册日期2001-03-23
  • 最后登录2008-01-28
  • 粉丝0
  • 关注0
  • 积分528分
  • 威望53点
  • 贡献值0点
  • 好评度52点
  • 原创分0分
  • 专家分0分
12楼#
发布于:2003-12-24 09:50
楼上的,那方法根本不行。
vcmfc
驱动中牛
驱动中牛
  • 注册日期2001-03-23
  • 最后登录2008-01-28
  • 粉丝0
  • 关注0
  • 积分528分
  • 威望53点
  • 贡献值0点
  • 好评度52点
  • 原创分0分
  • 专家分0分
13楼#
发布于:2003-12-24 09:51
思路已知道了,只是目前不需要,就不想继续玩了。

老大为啥总是找老贴呢?
wowocock
VIP专家组
VIP专家组
  • 注册日期2002-04-08
  • 最后登录2016-01-09
  • 粉丝16
  • 关注2
  • 积分601分
  • 威望1651点
  • 贡献值1点
  • 好评度1227点
  • 原创分1分
  • 专家分0分
14楼#
发布于:2003-12-24 10:39
既然知道了,不妨说出来,大家也学习下,如何???
花开了,然后又会凋零,星星是璀璨的,可那光芒也会消失。在这样 一瞬间,人降生了,笑者,哭着,战斗,伤害,喜悦,悲伤憎恶,爱。一切都只是刹那间的邂逅,而最后都要归入死亡的永眠
ttccgg
驱动牛犊
驱动牛犊
  • 注册日期2003-10-22
  • 最后登录2009-04-27
  • 粉丝0
  • 关注0
  • 积分7分
  • 威望31点
  • 贡献值1点
  • 好评度0点
  • 原创分0分
  • 专家分0分
15楼#
发布于:2003-12-25 09:46
我实现过,不会错:
两种情况:
   1,判断是该项键值名直接return ---->此隐藏该键值下所有项.
   2,只想隐藏某一项需要判断其KeyInformation是否为KeyFullInformation,然后将其成员name,length清空.
  
  我刚写了一个\"文件夹隐藏保护\",其中启动部分实现了它应该不会错的.
redhand
驱动牛犊
驱动牛犊
  • 注册日期2004-08-10
  • 最后登录2007-01-20
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
16楼#
发布于:2004-08-11 21:39
to:ttccgg
我现在也在试验隐藏注册表中的键值,我觉得你的思路没错,能否给我传一份你的实现demo,我想学习一下。
游客

返回顶部