-
这篇文档是在Windows NT操作系统下隐藏对象、文件、服务、进程等的技术。这种方法是基于Windows API函数的挂钩。 这篇文章中所描述的技术都是从我写...
这篇文档是在Windows NT操作系统下隐藏对象、文件、服务、进程等的技术。这种方法是基于Windows API函数的挂钩。 这篇文章中所描述的技术都是从我写rootkit的研究成果,所以它能写rootkit更有效果并且更简单。这里也同样包括了我的实践。 在这篇文档中隐藏对象意味着改变某些用来命名这些对象的系统函数,使它们将忽略这些对象的名字。这样一来我们改动的那些函数的返回值表示这些对象根本就不存在。 最基本的方法(除去少数不同的)是我们用原始的参数调用原始的函数,然后我们改变它们的输出。 在这篇文章里将描述隐藏文件、进程、注册表键和键值、系统服务和驱动、分配的内存还有句柄。-This document is in the Windows NT operating system hidden objects, documents, services, process technology. This method is based on the Windows API function link. This article describes techniques are, I wrote rootkit from the results of research, so it was rootkit more effective and more simple. Here, too, including my practice. In this document hidden object means certain changes to these objects naming system functions so that they will ignore these objects by name. So we change those functions return values, said these objects simply do not exist. The most basic method (excluding a few different) is that we should call the original parameters of the original function, and then we change their
- 2022-03-07 17:00:50下载
- 积分:1
-
全面的编译原理课后答案,清华大学出版社出版的编译原理
全面的编译原理课后答案,清华大学出版社出版的编译原理-comprehensive compiler theory OSCAR answer, Tsinghua University Publishing House compiler theory! !
- 2022-06-27 19:35:55下载
- 积分:1
-
Windows 9x中获取CPU使用率
Windows 9x中获取CPU使用率-Windows 9x access CPU usage
- 2022-05-18 13:49:47下载
- 积分:1
-
获取NT下的所有用户
获取NT下的所有用户- Gains under NT all users
- 2022-10-06 13:10:03下载
- 积分:1
-
IT s used to Enum all the desktop windows
它用于枚举所有桌面窗口
- 2022-03-06 14:36:47下载
- 积分:1
-
启动时根据上次的用户名和密码自动登录NT
启动时根据上次的用户名和密码自动登录NT -The example of starting the system using the usename and password used before
- 2023-02-07 08:35:04下载
- 积分:1
-
在你的电脑上容易找到未知的设备
easy to find unknown device on your pc
- 2022-09-17 11:15:03下载
- 积分:1
-
Modify hard drive ID to amend the hard disk ID
修改硬盘ID -Modify hard drive ID to amend the hard disk ID
- 2022-01-26 08:28:02下载
- 积分:1
-
Perl achieve GUN Make functional stringent than the cygwin make more functional...
Perl实现的GUN Make,功能严谨,比cygwin的make功能多,支持Windows,编译C++程序必备.-Perl achieve GUN Make functional stringent than the cygwin make more functional support for Windows, C compiler required procedures.
- 2022-01-26 00:29:26下载
- 积分:1
-
获取窗口标题句柄窗口类,VB源码,有用的功能,值得学习.
获取窗口标题句柄窗口类,VB源码,有用的功能,值得学习.-Access to window handles window class title, VB source, useful functions, it is worth learning.
- 2022-07-01 09:10:02下载
- 积分:1