作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
刚开始学底层编程的时候,特别喜欢“打打杀杀”,比如弄个驱动“强制”结束杀毒软件.或者是模拟点击关闭冰刃。现在想起来,真是一点意义都没有。因为一个有商用价值的R00tkit,是不能乱杀进程的,而是要通过更加巧妙的办法隐藏自身。上次我在《钩子的另类用法》中提到了Hook MmlsAddressVaIid来逃过冰刃、狙剑、PSNuII的进程检测。不过用到了驱动,这次再提供一个方法,连驱动都不需要使用。
推荐文章
Windows CE.Net下基于流驱动的AD驱动设计与实现
Windows CE.Net
流接口驱动
设备驱动
基于硬件隐藏思想设计MCF5307嵌入式系统驱动程序
嵌入式系统
硬件隐藏
应用程序编程接口
驱动程序
基于web页信息隐藏的研究与实现
信息隐藏字符集
信息隐藏
web页
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 冰刃下实现无驱动隐藏自身
来源期刊 黑客防线 学科 工学
关键词 驱动 隐藏 杀毒软件 商用价值 HOOK 进程 编程
年,卷(期) 2010,(6) 所属期刊栏目
研究方向 页码范围 108-110
页数 3页 分类号 TP316.7
字数 语种
DOI
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2010(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
驱动
隐藏
杀毒软件
商用价值
HOOK
进程
编程
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
黑客防线
月刊
北京中关村邮局008信箱
出版文献量(篇)
5313
总下载数(次)
10
总被引数(次)
0
论文1v1指导