E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
Rootkit
RootKit
级别文件隐藏代码
//采用SSDTHook,稳定。。。///直接看代码#include"ZwQueryDirectoryFile.h"ULONGg_uCr0;//ZWQUERYDIRECTORYFILEOldZwQueryDirectoryFile;NTSTATUSNewZwQueryDirectoryFile( IN HANDLEFileHandle, IN HANDLEEventOP
lwglucky
·
2010-03-24 01:07
代码
文件
隐藏
级别
rootkit
rootkit
综述zz
rootkit
综述zz在网络安全中经常会遇到
rootkit
,NSA安全和入侵检测术语字典(NSAGlossaryofTermsUsedinSecurityandIntrusionDetection)对
rootkit
小默
·
2010-03-22 15:00
CSS09-Robust Signatures for Kernel Data Structures
rootkit
s经常使用DKOM(DirectKernelObjectManipulation)技术隐藏自己2.
kingyy
·
2010-03-09 11:00
vmware
数据结构
虚拟机
OS
网络应用
CSS09-Countering Kernel
Rootkit
s with Lightweight Hook Protection
摘要Kernel
rootkit
通过修改控制数据或者内核中的钩子而劫持控制流,从而隐藏自己的存在。因此保护这些钩子函数成为一个关键问题(引出出问题了)。
kingyy
·
2010-03-09 11:00
linux
windows
F#
ext
如何成为信息安全专家
个人觉得信息安全这玩意真是没法说,你说你懂多少多少标准,多少多少体系,说起来头头是道,可是让他处理几个牛一点的
Rootkit
他就傻了。你虽然知道怎么防病毒,你不懂那些乱糟的体系,你也不是安全专家。
aoding
·
2010-03-09 11:37
情感
职场
专家
信息安全
休闲
如何成为信息安全专家
个人觉得信息安全这玩意真是没法说,你说你懂多少多少标准,多少多少体系,说起来头头是道,可是让他处理几个牛一点的
Rootkit
他就傻了。你虽然知道怎么防病毒,你不懂那些乱糟的体系,你也不是安全专家。
aoding
·
2010-03-09 11:37
情感
职场
专家
信息安全
休闲
LKM
Rootkit
s on Linux x86 v2.6(含攻击系统调用入口函数)
10/03/3013945.aspx =-|================================================-{www.enye-sec.org}-====|=-[LKM
Rootkit
sonLinuxx86v2.6
cnctloveyu
·
2010-02-26 17:00
linux
kill
table
System
Descriptor
X86
[技术分享 – FCS 篇] 驭龙五式:实战 FCS 服务器和客户端部署 —— 开篇
> Microsoft Forefront Client Security (简称 FCS) 是微软提供的企业级恶意软件防护管理软件,可以防范病毒、蠕虫、木马等传统威胁,也可以防范间谍软件、
Rootkit
xitong
·
2010-02-26 12:00
服务器
两个linux内核
rootkit
--之二:adore-ng
转自:http://blog.csdn.net/dog250/archive/2010/02/09/5303688.aspx 这个
rootkit
使用的技术不比前一个,它不是拦截系统调用,而是拦截具体文件系统的回调函数
cnctloveyu
·
2010-02-25 12:00
struct
汇编
Module
null
FP
linux内核
两个linux内核
rootkit
--之一:enyelkm
转自:http://blog.csdn.net/dog250/archive/2010/02/09/5303687.aspx 首先,这个
rootkit
其实是一个内核木马,和大多数木马不同的是,恶意木马所在的机器是客户端而不是服务器
cnctloveyu
·
2010-02-25 11:00
struct
shell
kill
服务器
防火墙
linux内核
微软揪出本月补丁蓝屏真凶Alureon
Rootkit
微软的Windows内核补丁部署后导致蓝屏问题的真凶是Alureon
rootkit
。
yangji008
·
2010-02-24 17:47
win7
it
windows7
蓝屏
p哥
win7蓝屏
卡巴斯基申请专利 -- 硬件防病毒
这种设备将和电脑的驱动器、CPU与内存相连接,并集成到系统总线或磁盘控制器,决定哪些数据应当被写入或提示威胁警报,再与软件狗进行配合,实现完整的嵌入式防毒,彻底解决
rootkit
绕过检测不容易被查出的问
jkxuser
·
2010-02-19 20:13
硬件
休闲
专利
卡巴斯基
防病毒
卡巴斯基申请专利 -- 硬件防病毒
这种设备将和电脑的驱动器、CPU与内存相连接,并集成到系统总线或磁盘控制器,决定哪些数据应当被写入或提示威胁警报,再与软件狗进行配合,实现完整的嵌入式防毒,彻底解决
rootkit
绕过检测不容易被查出的问
jkxuser
·
2010-02-19 20:13
硬件
休闲
专利
卡巴斯基
防病毒
两个linux内核
rootkit
--之一:enyelkm
首先,这个
rootkit
其实是一个内核木马,和大多数木马不同的是,恶意木马所在的机器是客户端而不是服务器,而黑客所在的机器是服务器,这样做的好处在于可以躲避防火墙,一般的防火墙对外出的包审查不是那么严格而对进入的包审查严格
xitong
·
2010-02-09 22:00
linux
两个linux内核
rootkit
--之二:adore-ng
这个
rootkit
使用的技术不比前一个,它不是拦截系统调用,而是拦截具体文件系统的回调函数,本身文件系统的回调函数就是动态注册的,很是不确定,那么反黑软件自然就不能简单下结论说这个函数被黑掉了,因此这个
dog250
·
2010-02-09 22:00
汇编
struct
Module
null
FP
linux内核
两个linux内核
rootkit
--之一:enyelkm
首先,这个
rootkit
其实是一个内核木马,和大多数木马不同的是,恶意木马所在的机器是客户端而不是服务器,而黑客所在的机器是服务器,这样做的好处在于可以躲避防火墙,一般的防火墙对外出的包审查不是那么严格而对进入的包审查严格
dog250
·
2010-02-09 22:00
struct
shell
防火墙
kill
服务器
linux内核
两个linux内核
rootkit
--之二:adore-ng
这个
rootkit
使用的技术不比前一个,它不是拦截系统调用,而是拦截具体文件系统的回调函数,本身文件系统的回调函数就是动态注册的,很是不确定,那么反黑软件自然就不能简单下结论说这个函数被黑掉了,因此这个
xitong
·
2010-02-09 22:00
linux
两个linux内核
rootkit
--导语
曾经说过,linux由于其内秉的文件删除机制导致一旦发现有恶意代码很容易被清除掉,即使发现内核本身被感染也是很容易被清除掉,但是这并不能表示linux就是绝对安全的,这仅仅说明linux的补救措施很有效,因此如果想黑掉linux系统,那么首要的不是想如何让用户删不掉恶意程序,而是尽可能严谨的隐藏恶意程序,隐藏的含义有必要澄清一下。 考虑一下用户或者管理员通过什么来探知系统的行为,无非就是一些当前
xitong
·
2010-02-09 22:00
linux
两个linux内核
rootkit
--导语
曾经说过,linux由于其内秉的文件删除机制导致一旦发现有恶意代码很容易被清除掉,即使发现内核本身被感染也是很容易被清除掉,但是这并不能表示linux就是绝对安全的,这仅仅说明linux的补救措施很有效,因此如果想黑掉linux系统,那么首要的不是想如何让用户删不掉恶意程序,而是尽可能严谨的隐藏恶意程序,隐藏的含义有必要澄清一下。考虑一下用户或者管理员通过什么来探知系统的行为,无非就是一些当前的系
dog250
·
2010-02-09 22:00
c
linux
工作
File
语言
linux内核
两个linux内核
rootkit
--之一:enyelkm
首先,这个
rootkit
其实是一个内核木马,和大多数木马不同的是,恶意木马所在的机器是客户端而不是服务器,而黑客所在的机器是服务器,这样做的好处在于可以躲避防火墙,一般的防火墙对外出的包审查不是那么严格而对进入的包审查严格
dog250
·
2010-02-09 22:00
shell
struct
服务器
kill
防火墙
linux内核
两个linux内核
rootkit
--之二:adore-ng
这个
rootkit
使用的技术不比前一个,它不是拦截系统调用,而是拦截具体文件系统的回调函数,本身文件系统的回调函数就是动态注册的,很是不确定,那么反黑软件自然就不能简单下结论说这个函数被黑掉了,因此这个
totoxian
·
2010-02-09 22:00
linux
两个linux内核
rootkit
--之二:adore-ng
这个
rootkit
使用的技术不比前一个,它不是拦截系统调用,而是拦截具体文件系统的回调函数,本身文件系统的回调函数就是动态注册的,很是不确定,那么反黑软件自然就不能简单下结论说这个函数被黑掉了,因此这个
dog250
·
2010-02-09 22:00
struct
汇编
Module
null
FP
linux内核
两个linux内核
rootkit
--之一:enyelkm
首先,这个
rootkit
其实是一个内核木马,和大多数木马不同的是,恶意木马所在的机器是客户端而不是服务器,而黑客所在的机器是服务器,这样做的好处在于可以躲避防火墙,一般的防火墙对外出的包审查不是那么严格而对进入的包审查严格
totoxian
·
2010-02-09 22:00
linux
两个linux内核
rootkit
--导语
曾经说过,linux由于其内秉的文件删除机制导致一旦发现有恶意代码很容易被清除掉,即使发现内核本身被感染也是很容易被清除掉,但是这并不能表示linux就是绝对安全的,这仅仅说明linux的补救措施很有效,因此如果想黑掉linux系统,那么首要的不是想如何让用户删不掉恶意程序,而是尽可能严谨的隐藏恶意程序,隐藏的含义有必要澄清一下。 考虑一下用户或者管理员通过什么来探知系统的行为,无非就是一些当前
totoxian
·
2010-02-09 22:00
linux
cygwin移植linux程序到windows及在eclipse中使用cygwin的常见问题
比如杀毒软件,googledesktopsearch,反
rootkit
的工具等等,这些冲突常会导致如下的forkerror:bash3252fork_parent:child3260diedwaitingforlongjmpbeforeinitializationbash
davidullua
·
2010-01-28 20:00
eclipse
windows
linux
Path
Netbeans
Descriptor
yewzycb.dll pchxcfye.sys 病毒文件
注册表中相关项删除失败,应该是这个dll文件进行了
rootkit
保护。用procmon发现,有三个进程加载了yewzycb.dll,分别是winlogon.exeexp
moreorless
·
2010-01-25 14:00
c
System
dll
360
Rootkit
的学习与研究【转自看雪】
Rootkit
是什么?
clearver
·
2010-01-18 21:00
克隆帐号
、克隆帐号 1...经常看到一些人在入侵一台Windows2000或者WindowsNT后堂而皇之地创建一个管理员组的用户,似乎当管理员不存在一般,今天偶违背一下偶以前的初衷,Share一个类似于
RootKit
vip_qiangzi
·
2010-01-07 17:58
网络
职场
休闲
克隆帐号
、克隆帐号 1...经常看到一些人在入侵一台Windows2000或者WindowsNT后堂而皇之地创建一个管理员组的用户,似乎当管理员不存在一般,今天偶违背一下偶以前的初衷,Share一个类似于
RootKit
vip_qiangzi
·
2010-01-07 17:58
网络
职场
休闲
准备买几本书。。。
vc++编程详解Windows核心编程第四版第五版黑客编程VC专版
ROOTKIT
SWindows内核的安全防护从汇编语言到Windows内核编程寒江独钓Windows内核安全编程Windows设备驱动程序
everettjf
·
2009-12-30 16:00
用rkhunter检查系统安全性
周海汉/文 rkhunter是搜索本机漏洞以及查找是否有
rootkit
的程序。对关注安全的系统管理员很重要。
ablo_zhou
·
2009-12-24 17:00
用rkhunter检查系统安全性
周海汉 /文 rkhunter是搜索本机漏洞以及查找是否有
rootkit
的程序。对关注安全的系统管理员很重要。
totoxian
·
2009-12-24 17:00
linux
ssh
perl
bash
FreeBSD
Rootkit
技术
随着安全技术的发展和计算机用户群的技术提高,一般的木马后门越来越难生存,于是一部分有能力的后门作者把眼光投向了系统底层——ring0。位于ring0层的是系统核心模块和各种驱动程序模块,所以位于这一层的木马也是以驱动的形式生存的,而不是一般的exe。后门作者把后门写成符合wdm规范(windowsdrivermodel)的驱动程序模块,把自身添加进注册表的驱动程序加载入口,便实现了“无启动项”运行
shi229592533
·
2009-12-23 21:00
api
网络
任务调度
exe
工具
文件管理器
防止.NET木马列所有站物理路径 防止.JPG类型木马(转载)
net木马目前很强的,,下载地址:http://www.
rootkit
.net.cn/article.asp?
cnbird2008
·
2009-12-22 17:00
.net
服务器
脚本
System
asp
IIS
如何来判断你的Linux系统机器是否被黑?
一不留神而被黑确实让人感到为难,更严重的是某些脚本小鬼还会下载一些众所周知的“
rootkit
s”或
rushcc2006
·
2009-12-18 10:00
如何成为信息安全专家
个人觉得信息安全这玩意真是没法说,你说你懂多少多少标准,多少多少体系,说起来头头是道,可是让他处理几个牛一点的
Rootkit
他就傻了。你虽然知道怎么防病毒,你不懂那些乱糟的体系,你也不是安全专家。
luochuan2003
·
2009-12-13 19:33
职场
安全
信息
休闲
如何成为信息安全专家
个人觉得信息安全这玩意真是没法说,你说你懂多少多少标准,多少多少体系,说起来头头是道,可是让他处理几个牛一点的
Rootkit
他就傻了。你虽然知道怎么防病毒,你不懂那些乱糟的体系,你也不是安全专家。
空空以空空
·
2009-12-13 19:33
职场
安全
信息
安全服务
如何成为信息安全专家
个人觉得信息安全这玩意真是没法说,你说你懂多少多少标准,多少多少体系,说起来头头是道,可是让他处理几个牛一点的
Rootkit
他就傻了。你虽然知道怎么防病毒,你不懂那些乱糟的体系,你也不是安全专家。
luochuan2003
·
2009-12-13 19:33
职场
安全
信息
休闲
五步清除内核级木马程序Byshell
Byshell是一个无进程、无DLL、无启动项的、集多种
Rootkit
技术特征的独立功能远程控制后门程序(Backdoor)。
yakoo5
·
2009-11-26 23:00
工作
浏览器
防火墙
dll
工具
杀毒软件
隐藏进程检测
目前还没有一个公开的
rootkit
做到了这一点(遗憾的是私有版本我也还没见到)。用
whf727
·
2009-11-17 21:00
数据结构
windows
list
api
null
basic
一个服务器上的文件
一个服务器上的文件/*ThanksSnailsor,FuYu CodebyBinMakeinChinaBlog:http://www.
rootkit
.net.cn/ E-mail:master@
rootkit
.net.cn
学习博客
·
2009-11-17 13:00
汗~~~瑞星的主动防御
驱动程序开发网技术社区->反流氓、反木马和
rootkit
->汗~~~瑞星的主动防御。
S.l.e!ep.¢%
·
2009-10-26 19:00
浅谈
rootkit
什么是
rootkit
呢,似乎是个很神秘的东西,是为数不多的没有中文名称的恶意程序。
simon
·
2009-10-25 00:11
安全
病毒
入侵
rootkit
木马
浅谈
rootkit
什么是
rootkit
呢,似乎是个很神秘的东西,是为数不多的没有中文名称的恶意程序。
simon
·
2009-10-25 00:11
安全
病毒
入侵
rootkit
木马
Rootkit
1: Detection Hide Process
Rootkit
1:DetectionHideProcess收藏
Rootkit
1:DetectionHideProcess什么叫
rootkit
?
S.l.e!ep.¢%
·
2009-10-24 20:00
我写的第一个
rootkit
--隐藏文件和进程
我写的第一个
rootkit
--隐藏文件和进程[2007-10-0216:41:07|作者:dklkt]字号:大|中|小十一前写的,这两天比较忙,所以现在才发上来.
S.l.e!ep.¢%
·
2009-10-24 20:00
检查linux被黑的方法
一个
rootkit
其实就是一个软件包,***利用它来提供给自己对你的机器具有root级别的访问权限。一旦这个***能够以root的身份访问你的机器,一切都完了。
李亚彬
·
2009-10-19 13:34
linux
职场
休闲
linux
[转] hook PsCreateSystemThread
hookPsCreateSystemThread很多
RootKit
在ring0下利用PsCreateSystemThread来创建系统线程做某些WS的事情,我们平时不利用ARK工具的话,是很难发现这些线程
S.l.e!ep.¢%
·
2009-09-17 21:00
hook PsCreateSystemThread
hookPsCreateSystemThread很多
RootKit
在ring0下利用PsCreateSystemThread来创建系统线程做某些WS的事情,我们平时不利用ARK工具的话,是很难发现这些线程
前世今非
·
2009-09-17 20:00
入侵响应工具包
1.ch
rootkit
www.ch
rootkit
.org2.etherealwww.ethereal.com3.iptrafiptraf.seul.org4.snortwww.snort.org5.swatchswatch.sourceforge.net6
cnbird2008
·
2009-09-09 15:00
工具
上一页
11
12
13
14
15
16
17
18
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他