• 大小: 6.07MB
    文件类型: .rar
    金币: 1
    下载: 0 次
    发布日期: 2023-09-24
  • 语言: 其他
  • 标签:

资源简介

全面,严谨。看雪出品必是精品。 包含源代码和讲解,通俗易懂。菜鸟必看。。

资源截图

代码片段和文件信息

 属性            大小     日期    时间   名称
----------- ---------  ---------- -----  ----

     文件       2395  2009-04-07 08:03  【专题四】Rootkit的学习与研究\Read me.txt

     文件      64000  2009-04-07 08:08  【专题四】Rootkit的学习与研究\Rootkit\1。 内核hook\1)object hook\1)object hook.doc

     文件      52224  2009-04-07 08:10  【专题四】Rootkit的学习与研究\Rootkit\1。 内核hook\2)ssdt hook\2)ssdt hook.doc

     文件      33792  2009-04-07 08:12  【专题四】Rootkit的学习与研究\Rootkit\1。 内核hook\2)ssdt hook\SSDT Hook的妙用-对抗ring0 inline hook .doc

     文件       5331  2009-04-07 08:11  【专题四】Rootkit的学习与研究\Rootkit\1。 内核hook\2)ssdt hook\swk0207.rar

     文件      64000  2009-04-07 08:24  【专题四】Rootkit的学习与研究\Rootkit\1。 内核hook\3)inline-hook\360SuperKill学习之--恢复FSD的IRP处理函数.doc

     文件      36864  2009-04-07 08:14  【专题四】Rootkit的学习与研究\Rootkit\1。 内核hook\3)inline-hook\3)inline-hook.doc

     文件     517981  2009-04-07 08:15  【专题四】Rootkit的学习与研究\Rootkit\1。 内核hook\3)inline-hook\cnnic.rar

     文件     410115  2009-04-07 08:20  【专题四】Rootkit的学习与研究\Rootkit\1。 内核hook\3)inline-hook\ExpLookupHandleTableEntry.rar

     文件     410115  2009-04-07 08:23  【专题四】Rootkit的学习与研究\Rootkit\1。 内核hook\3)inline-hook\ExpLookupHandleTableEntry2.rar

     文件      82155  2009-04-07 08:19  【专题四】Rootkit的学习与研究\Rootkit\1。 内核hook\3)inline-hook\kill_SecuritySoftware.rar

     文件     124928  2009-04-07 08:22  【专题四】Rootkit的学习与研究\Rootkit\1。 内核hook\3)inline-hook\PsLookupProcessByProcessId执行流程学习笔记.doc

     文件      59392  2009-04-07 08:21  【专题四】Rootkit的学习与研究\Rootkit\1。 内核hook\3)inline-hook\句柄啊,3层表啊,ExpLookupHandleTableEntry啊.doc

     文件      95744  2009-04-07 08:16  【专题四】Rootkit的学习与研究\Rootkit\1。 内核hook\3)inline-hook\干掉KV 2008 Rising等大部分杀软.doc

     文件     119808  2009-04-07 08:19  【专题四】Rootkit的学习与研究\Rootkit\1。 内核hook\3)inline-hook\搜索未导出的函数地址.doc

     文件       2971  2009-04-07 08:25  【专题四】Rootkit的学习与研究\Rootkit\1。 内核hook\4)idt hook\bhwin_keysniff.rar

     文件     223744  2009-04-07 08:27  【专题四】Rootkit的学习与研究\Rootkit\1。 内核hook\4)idt hook\IDT Hook .doc

     文件      69632  2009-04-07 08:28  【专题四】Rootkit的学习与研究\Rootkit\1。 内核hook\5)IRP hook\5)IRP hook.doc

     文件      34233  2009-04-07 08:29  【专题四】Rootkit的学习与研究\Rootkit\1。 内核hook\5)IRP hook\irphook1.rar

     文件      85021  2009-04-07 08:29  【专题四】Rootkit的学习与研究\Rootkit\1。 内核hook\5)IRP hook\irphook2.rar

     文件     518971  2009-04-07 08:29  【专题四】Rootkit的学习与研究\Rootkit\1。 内核hook\5)IRP hook\irphook3.rar

     文件      63488  2009-04-07 08:30  【专题四】Rootkit的学习与研究\Rootkit\1。 内核hook\6)SYSENTER hook\6)SYSENTER hook.doc

     文件        973  2009-04-07 08:30  【专题四】Rootkit的学习与研究\Rootkit\1。 内核hook\6)SYSENTER hook\SysEnterHook.rar

     文件      51200  2009-04-07 08:32  【专题四】Rootkit的学习与研究\Rootkit\1。 内核hook\7)IAT HOOK\7)IAT HOOK.doc

     文件      90623  2009-04-07 08:31  【专题四】Rootkit的学习与研究\Rootkit\1。 内核hook\7)IAT HOOK\HybridHook.rar

     文件      13739  2009-04-07 08:31  【专题四】Rootkit的学习与研究\Rootkit\1。 内核hook\7)IAT HOOK\testtest.rar

     文件     116224  2009-04-07 08:33  【专题四】Rootkit的学习与研究\Rootkit\1。 内核hook\8)EAT HOOK\8)EAT HOOK.doc

     文件      58880  2009-04-07 08:35  【专题四】Rootkit的学习与研究\Rootkit\1。 内核hook\8)EAT HOOK\利用导出表来禁止一些驱动程序的加载.doc

     文件     161674  2009-04-07 08:33  【专题四】Rootkit的学习与研究\Rootkit\1。 内核hook\8)EAT HOOK\导出表钩子.rar

     文件      75776  2009-04-07 08:39  【专题四】Rootkit的学习与研究\Rootkit\2。保护模式篇章第一部分: ring3进ring0之门\1)通过调用门访问内核\1)通过调用门访问内核.doc

............此处省略123个文件信息

评论

共有 条评论

相关资源