搜索资源列表
揭开ntfs下真正的隐藏文件
- 揭开ntfs下真正的隐藏文件-opened ntfs truly hidden files
揭开ntfs下真正的隐藏文件
- 揭开ntfs下真正的隐藏文件-opened ntfs truly hidden files
在NT系列操作系统里让自己“消失”
- 这篇文档是在Windows NT操作系统下隐藏对象、文件、服务、进程等的技术。这种方法是基于Windows API函数的挂钩。 这篇文章中所描述的技术都是从我写rootkit的研究成果,所以它能写rootkit更有效果并且更简单。这里也同样包括了我的实践。 在这篇文档中隐藏对象意味着改变某些用来命名这些对象的系统函数,使它们将忽略这些对象的名字。这样一来我们改动的那些函数的返回值表示这些对象根本就不存在。 最基本的方法(除去少数不同的)
Hacker Defender 1[1].0.0源代码
- Hacker Defender 1.0.0 内核级后门软件,用户可以通过本软件隐藏文件、进程、系统服务、系统驱动、注册表键的键和键值、打开的端口以及虚构可用磁盘空间。程序同时也在内存中伪装它所做的改动,并且隐身地控制被隐藏进程。程序安装隐藏后门,注册隐藏系统服务并且安装系统驱动。该后门技术允许植入Redirector。鉴于参数过多,不推荐新手使用。-Hacker Defender 1.0.0 kernel-level backdoo
隐藏
- 查找进程,目录/文件,注册表等操作系统将最终调用 ZwQueryDirectoryFile,ZwQuerySystemInformation,ZwXXXvalueKey 等函数。要想拦截这些函数达到隐藏目的,需先自己实现以上函数, 并修改系统维护的一个 SYSCALL 表使之指向自己预先定义的函数。 因 SYSCALL 表在用户层不可见,所以要写 DRIVE 在 RING 0 下 才 可修改。-the searc
AFXRootkit2005
- 一个用delphi开发的开源rootkit代码,可以隐藏文件,目录,进程,句柄等信息。-used to develop an open-source code rootkit can hide files, directories, processes, handle such information.
Recycled藏文件
- 这是一款教你利用回收站隐藏文件的软件,操作简单.-teach you to use the Recycle Bin hidden software, simple operation.
2005281633492
- 本代码实现在bmp中隐藏文件的功能,不会的值得一看哦 -the implementation of the code hidden in the bmp file functions, not the eye-catcher oh
HkeRootkit
- 演示不用DLL HookAPI 一个类似Rootkit隐藏文件的小程序-not demonstrated a similar DLL HookAPI Rootkit hidden small procedures
cn700_948475
- 这是一个关于用位图隐藏文件的程序,最多可隐藏位图的1/4大小的文件-This is a bitmap on the use of hidden documentation procedures, up hidden bitmap 1/4 size documents
MagicBmp
- 在bmp中隐藏文件 这是 eulb s MagicBmp V1.0 的源代码。-hidden in this document is eulb's MagicBmp V1.0 source.
Agony
- 隐藏文件,注册表,端口,内核的ROOTKIT!-hidden documents, the registry, port, the kernel of ROOTKIT!
cfsd
- windows下利用minifilter驱动技术隐藏文件的代码。-windows using minifilter drive technology hidden code.
SuperHidden
- 在右键显示隐藏文件、扩展名的VBS代码 GOOD-the right-show that the hidden documents, the VBS extension code GOOD!
truecryptsc
- 文件程序驱动 可以用来隐藏文件系统的有关细节-paper-driven process can be used to hide the file system on the details
Mysfilter
- 隐藏文件,再根据FileMon把里面的得到访问文件进程的代码提取加入了进来-Hidden files, and then according to FileMon to get access to files inside the code extraction process to join in.
release
- 隐藏文件的文件过滤驱动,学习文件过滤驱动的入门资料,示例代码值得一看。-Hide file filter driver, learning filter paper-driven data entry, sample code, worth a visit.
HideFileByDriver
- 用驱动隐藏文件。最精简版。ddk,c原码-Driven by hidden files. The most streamlined version. ddk, c source code
hidefile
- 驱动开发:过滤Irp包来实现隐藏文件的代码-Driven Development: Irp packet filter to realize the code hidden files
nbtools
- 便携性强,体积不大; 支持所有文件及按扩展名扫描;支持指定位置扫描; 提供扫描结果报告服务(日志文件); 支持内存病毒扫描及当发现病毒时及时侦测和拦截; 支持病毒提示声音警告;支持注册表错误修复; 支持还原隐藏文件(包括一般隐藏和超级隐藏); 支持修复受感染的文件; 评估扫描进程进度,显示扫描进度百分比; 友好亲和力的用户界面以及易用性好; 极强的系统控制能力; 实时列表