Chào mừng đến với Diễn đàn lập trình - Cộng đồng lập trình.
Kết quả 1 đến 2 của 2
  1. #1
    Ngày tham gia
    Sep 2015
    Bài viết
    0

    Kĩ thuật lấy danh sách file bị ẩn mức kernel ?

    Mình có 1 số thắc mắc này mong các bạn giải đáp giúp.[IMG]images/smilies/biggrin.png[/IMG]
    Hôm trước mình có tải phần mềm Folder Lock về nghịch thử, mình thử dùng nó để ẩn 1 file abc. Nó ẩn mức cao nhất nên chỉ có mấy cái anti rootkit là xem được file ẩn đó. Ví dụ như XueTr vào thẻ File là có thể xem được file đó dễ dàng. Mình muốn hỏi là XueTr nó dùng kỉ thuật gì trong driver của nó để có thể lấy được danh sách file trong đó có những file bị Folder Lock ẩn. Và cách mà thằng Folder Lock nó ẩn file đó vì mình thấy nó không Hook hàm nào cả.[IMG]images/smilies/17.gif[/IMG] .

  2. #2
    Ngày tham gia
    Sep 2015
    Bài viết
    0
    Chả cần kỹ thuật gì cả bạn ah, nếu bạn ở KernelMode thì cứ lấy thôi. Còn mình muốn hỏi làm sao bạn biết Folder Lock không hook hàm nào?

 

 

Quyền viết bài

  • Bạn Không thể gửi Chủ đề mới
  • Bạn Không thể Gửi trả lời
  • Bạn Không thể Gửi file đính kèm
  • Bạn Không thể Sửa bài viết của mình
  •