Chào mừng đến với Diễn đàn lập trình - Cộng đồng lập trình.
Kết quả 1 đến 6 của 6
  1. #1

    Ẩn process trong process list bằng C++ Win32

    Đây là 1 rootkit chạy rất tốt, Bkav và BitDefender ko (hay chưa) phát hiện được. Em đã test thử.
    Sửa code đi một ít mà làm rootkit thì có giời phát hiện

    Tài liệu:

    Mã:
    http://www.rohitab.com/discuss/index.php?showtopic=23880
    Rootkit để ẩn CT đâu chỉ có tác dụng xấu, ví dụ để cấm người khác xóa file của mình cũng có thể dùng cái này. (Nhưng mà em thì chỉ thích dùng nó làm trojan thôi [IMG]images/smilies/smile.png[/IMG] )

  2. #2
    Ngày tham gia
    Sep 2015
    Bài viết
    0
    Lại ba cái trò copy vớ vẫn của cậu dungcoi ở đây nữa. Cậu có sữa code đằng trời đi nữa thì cũng vô ích thôi, vì: 1. kỹ thuật này xưa rồi; 2. Cậu chưa có khả năng tìm ra kỹ thuật mới để hide. Tìm IceSword chạy thử đi thì sẽ thấy. Bkav sẽ không phát hiện được, nhưng BitDefender 10 thì phát hiện được đấy, với tính năng "Scan For Rootkits". Đấy là chưa hỏi cậu sữa code xong thì build lại file .sys mới được không.
    Tìm hiểu sâu về hệ thống là tốt, nhưng không phải để viết virus, tìm hư danh, nổi tiếng ảo.

  3. #3
    Ngày tham gia
    Sep 2015
    Bài viết
    0
    @TQN:
    Là để học hỏi thì cũng tốt chứ sao?
    Bác có vẻ nặng lời quá đấy.
    Còn chuyện sửa code rồi build lại file .sys thì đã có DDK và C++ làm giúp rồi cơ mà.

    Thank alot!

  4. #4
    Ngày tham gia
    Sep 2015
    Bài viết
    0
    Bạn Nên Rootkit bằng phương pháp Hook Hàm ZwQuerySystemInformation dễ thực hiện hơn rất nhiều

  5. #5
    Trích dẫn Gửi bởi coder_gate
    Bạn Nên Rootkit bằng phương pháp Hook Hàm ZwQuerySystemInformation dễ thực hiện hơn rất nhiều
    Bạn có tài liệu hay bài hướng dẫn nào về nó không?

  6. #6
    Ngày tham gia
    Sep 2015
    Bài viết
    0
    cậu đọc cuốn Rootkit subverting the windows kernel

 

 

Quyền viết bài

  • Bạn Không thể gửi Chủ đề mới
  • Bạn Không thể Gửi trả lời
  • Bạn Không thể Gửi file đính kèm
  • Bạn Không thể Sửa bài viết của mình
  •