ddrk-rootkit
Rootkit是一种奇特的程序,它具有隐身功能:无论静止时(作为文件存在),还是活动时,(作为进程存在),都不会被察觉。换句话说,这种程序可能一直存在于我们的计算机中,但我们却浑然不知,这一功能正是许多人梦寐以求的——不论是计算机黑客,还是计算机取证人员。黑客可以在入侵后置入Rootkit,秘密地窥探敏感信息,或等待时机,伺机而动;取证人员也可以利用Rootkit实时监控嫌疑人员的不法行为,它不仅能搜集证据,还有利于及时采取行动。而本文的目的,就是同读者一起踏上Windows内核级Rootkit之旅!
用户评论
推荐下载
-
比较著名的反Rootkit软件
国内后期比较著名的反Rootkit软件,前期比较有名的有Iceword,DarkSpy等。 目前XueTr是可以完美在Win 7以后跑的全功能软件之一,为各个安全公司研究人员必备软件。 该工具目前具有
29 2019-01-15 -
BSD ROOTKIT设计内核黑客指引书
BSD ROOTKIT设计(内核黑客指引书)
7 2020-08-20 -
rootkit windows内核的安全防护
本书是一本介绍rootkit的开山之作,对学习很有帮助,推荐给大家
42 2019-07-15 -
Rootkit系统灰色地带的潜伏者
Rootkit系统灰色地带的潜伏者:全书共分四部分。第一部分(第1~6章),全新阐释rootkit本质、rootkit与反取证关系、安全领域态势,以及反取证技术的策略、应对建议和攻击优势。之后,从硬件
60 2019-05-06 -
linux内核rootkit adore_ng_0.56
完全解析 linux内核 rootkitadore-ng-0.56,对 linux 下的 root kit 有一个全面的了解。这是一个很好的例子。
27 2019-06-21 -
内核级Rootkit技术基础知识
Ootkit 是一个具有隐形功能的花哨程序: 当它仍然 (作为文件) 或处于活动状态 (作为进程) 时,它不会被注意到。换句话说,这个程序可能一直存在于我们的电脑中,但是我们不知道这个功能是很多人梦寐
28 2019-06-21 -
MasterHide MasterHide x64Rootkit源码
隐藏大师 MasterHide是一个x64 Windows驱动程序,使用SSDT / Shadow SSDT挂钩创建,用于监视/隐藏或阻止对进程,对象,文件(无论您想要什么,您的想象力是这里的限制)的
6 2021-04-26 -
Kylin系统的内核级Rootkit防护
Kylin系统的内核级Rootkit防护
8 2022-10-29 -
浅析Windows RootKit威胁及防治策略
浅析Windows RootKit威胁及防治策略
34 2018-12-29 -
黑客大曝光恶意软件和rootkit安全
有关于蠕虫和rootkit的详细介绍,并给出了几个病毒样本供分析
11 2020-06-14
暂无评论