冰刃下实现无驱动隐藏自身

在线阅读 下载PDF 导出详情
摘要 刚开始学底层编程的时候,特别喜欢“打打杀杀”,比如弄个驱动“强制”结束杀毒软件.或者是模拟点击关闭冰刃。现在想起来,真是一点意义都没有。因为一个有商用价值的R00tkit,是不能乱杀进程的,而是要通过更加巧妙的办法隐藏自身。上次我在《钩子的另类用法》中提到了HookMmlsAddressVaIid来逃过冰刃、狙剑、PSNuII的进程检测。不过用到了驱动,这次再提供一个方法,连驱动都不需要使用。
机构地区 不详
出处 《黑客防线》 2010年6期
出版日期 2010年06月16日(中国期刊网平台首次上网日期,不代表论文的发表时间)
  • 相关文献