搜索资源列表
在NT系列操作系统里让自己“消失”
- 这篇文档是在Windows NT操作系统下隐藏对象、文件、服务、进程等的技术。这种方法是基于Windows API函数的挂钩。 这篇文章中所描述的技术都是从我写rootkit的研究成果,所以它能写rootkit更有效果并且更简单。这里也同样包括了我的实践。 在这篇文档中隐藏对象意味着改变某些用来命名这些对象的系统函数,使它们将忽略这些对象的名字。这样一来我们改动的那些函数的返回值表示这些对象根本就不存在。 最基本的方法(除去少数不同的)
安全稳定的实现进线程监控
- 用PsSetCreateProcessNotifyRoutine,PsSetCreateThreadNotifyRoutine来进行进程线程监控我想大家已经都非常熟练了.sinister在<<编写进程/线程监视器>>一文中已经实现得很好了.前一段时间看到网上有人在研究监视远线程的文章,比较有意思.就写代码玩一玩.这之中就出现了一些问题.比方说直接用sinister的代码的话,是不能动态卸载的,因为他在安装了进线程监视函数后没有进行清除动
Hacker Defender 1[1].0.0源代码
- Hacker Defender 1.0.0 内核级后门软件,用户可以通过本软件隐藏文件、进程、系统服务、系统驱动、注册表键的键和键值、打开的端口以及虚构可用磁盘空间。程序同时也在内存中伪装它所做的改动,并且隐身地控制被隐藏进程。程序安装隐藏后门,注册隐藏系统服务并且安装系统驱动。该后门技术允许植入Redirector。鉴于参数过多,不推荐新手使用。-Hacker Defender 1.0.0 kernel-level backdoo
WIN2000下利用汇编做文件过滤驱动程序
- WIN2000下利用汇编做文件过滤驱动程序-using WIN2000 compilation paper filter driver
Drv_HideFile
- 在驱动层实现对文件的隐藏 开发环境:VC+WIN2000+DDK-achieve the driver layer of documents hidden development environment : VC WIN2000 DDK
dkomproc
- 驱动类 另一种方法 隐藏进程 注意5个驱动编译需要的makefile 和 source 需要写-another way to hide the process of compiling five drivers need makefile and sour ce need to write
ifsdoc
- 文件系统驱动开发的文档资料(IFS DDK),包括新文件过滤接口程序员指南.rar,实现对硬盘的监控.txt,文件重定向操作.txt,注册表重定向.txt,DLL函数重定向的问题.txt,关于文件夹地隐藏.txt等。-file system driver development Documentation (IFS DDK), including new file filters Interface Programmer's G
FU_Rootkit
- windows rootkit,可以列举出内核驱动程序以及就可以把自己的.sys隐藏起来-windows rootkit. can be cited and kernel drivers will be able to own. sys hidden
235634645
- 隐藏自身进程,利用部分设备驱动原理,在win2000,xp,2003上通过,不支持9X-hide their own processes, the use of some device driver for the WIN2000, xp, 2003, adopted X does not support 9
cfsd
- windows下利用minifilter驱动技术隐藏文件的代码。-windows using minifilter drive technology hidden code.
HideProcessHookMDL
- 通过驱动编程截获内核函数,实现隐藏进程,现今的*一般选用这种技术-driven programming intercepted by the kernel function and realize hidden process, the current Trojan generally choose this technology
truecryptsc
- 文件程序驱动 可以用来隐藏文件系统的有关细节-paper-driven process can be used to hide the file system on the details
HideFileByDriver
- 用驱动隐藏文件。最精简版。ddk,c原码-Driven by hidden files. The most streamlined version. ddk, c source code
VipShellHide
- VipShell驱动隐藏模块,可以让普通程序在机器上蒸发掉!支持端口,文件等-Hide VipShell driver module, will allow the ordinary procedures evaporated on the machine! Support for ports, documents, etc.
xpHIDEpROCESS
- 用驱动隐藏指定进程,用任务管理器和360看不到-Specify the process used to hide drives, using Task Manager and 360 can not see
HideKd
- 韩国Nprotect的驱动隐藏模块,很经典的东西-South Korea Nprotect driver hidden module
隐藏进程
- 驱动隐藏进程,可以让游戏检测不到哦~!大家赶快下载吧!(rive hidden process, you can let the game can not detect Oh ~! Download it quickly!)
超级用户驱动模块
- 隐藏模块进程,保护进程,对一些用户有很多帮助(Hide module processes, protect processes, and have a lot of help for some users)
hideProc-master
- 驱动隐藏端口,端口隐藏后无法通过系统命令查看。(Drive the hidden port, and the port can not be viewed through the system command after the port is hidden.)
64871582file
- 通过驱动隐藏文件,系统命令,文件浏览器都无法查看到。(By driving the hidden files, the system commands, and the file browsers can't see it.)