Çý¶¯³ÌÐò¿ª·¢Íø¼¼ÊõÉçÇø » °²È«±à³Ì » ·´Á÷Ã¥¡¢·´Ä¾ÂíºÍrootkit » żµÄ¼à¿Ø³ÌÐòPRMonitor Ô´´úÂë(ddk+sdk) (תµ½¶¯Ì¬ÍøÒ³) »
| Ö÷Ìâ : żµÄ¼à¿Ø³ÌÐòPRMonitor Ô´´úÂë(ddk+sdk) |
|
Â¥Ö÷
·¢±íÓÚ: 2007-11-17 21:41
|
|
|---|---|
|
¸½¼þ:
PRMonitor.rar (74 K) ÏÂÔØ´ÎÊý:1444
|
|
ɳ·¢
·¢±íÓÚ: 2007-11-17 22:44
ѧϰ~~~
|
|
|---|---|
|
°åµÊ
·¢±íÓÚ: 2007-11-17 22:51
LZ»¹¿ÉÒÔÀ²¡«ÎÒ¶¥Äã¡«
|
|
|---|---|
|
µØ°å
·¢±íÓÚ: 2007-11-18 11:22
ѧϰ!
|
|
|---|---|
|
µØÏÂÊÒ
·¢±íÓÚ: 2007-11-19 09:33
ѧϰ лл£¡
|
|
|---|---|
|
5Â¥
·¢±íÓÚ: 2007-11-19 09:41
ºÜºÃ£¬ÔÞÒ»¸öÏÈ¡£
|
|
|---|---|
|
6Â¥
·¢±íÓÚ: 2007-11-21 00:11
ÌìÀ¶À¶
|
|
|---|---|
|
7Â¥
·¢±íÓÚ: 2007-11-23 11:38
ºÃ¶«Î÷£¬Òª¶¥Ò»Ä¿
|
|
|---|---|
|
8Â¥
·¢±íÓÚ: 2007-11-23 20:16
ѧϰ лл
|
|
|---|---|
|
9Â¥
·¢±íÓÚ: 2007-11-26 10:50
Ö§³Ö£¬²»ÖªµÀvista64Ï£¬ºÃÓò»£¬
µÈÍíÉϻؼҲâÊÔÒ»ÏÂ. |
|
|---|---|
|
10Â¥
·¢±íÓÚ: 2007-11-27 14:44
²»¶¥Ã»Á¼ÐÄ.
|
|
|---|---|
|
11Â¥
·¢±íÓÚ: 2007-11-27 15:31
//СµÜ²»²Å,ÊÇΪÁ˸øÇý¶¯´«ËÍCreateProcessµÄµØÖ·?
DWORD * addr=(DWORD *)(1+(DWORD)GetProcAddress(GetModuleHandle("ntdll.dll"),"NtCreateProcess")); //Õâ¸öÊÇÇåÁã ZeroMemory(outputbuff,256); //??СµÜ²»²Å,û¿´¶®Õâ¾äµÄÒâ˼?ÊÇΪÁ˸øÇý¶¯´«ËÍCreateProcessµÄµØÖ·? //¿´Çý¶¯ÖÐÊǵõ½ÁËCreateProcessExµÄµØÖ·,Õâ¸öÊDz»ÊÇûÓõÄÓï¾ä? controlbuff[0]=addr[0]; //ÏÂÃæÕâ¾äÊÇ´Ó4×Ö½ÚºóÉèÖóɹ²ÏíÄÚ´æ²¢·¢¸øÇý¶¯ controlbuff[1]=xxxx; |
|
|---|---|
|
12Â¥
·¢±íÓÚ: 2007-11-28 11:43
ºÜ°ô,ѧϰÁË
|
|
|---|---|
|
13Â¥
·¢±íÓÚ: 2007-11-29 08:47
ÔÚ½ûÖ¹Á˽ø³ÌÔËÐк󣬻ᵯ³ö¡°²»ÊÇÓÐЧ¾ä±ú¡±µÄ´íÎó£¿ÇëÎÊÔõô°ÑÕâ¸öÏûÏ¢ÆÁ±Îµô?
|
|
|---|---|
|
14Â¥
·¢±íÓÚ: 2007-12-11 18:36
¹²Í¬Ñ§Ï°
Ò»Æð½ø²½ |
|
|---|---|
|
15Â¥
·¢±íÓÚ: 2007-12-19 21:21
ÏÂÀ´¿´¿´Ñ§Ï°Ò»Ï¡£Ð»Ð»
|
|
|---|---|
|
16Â¥
·¢±íÓÚ: 2008-01-08 16:45
ºÍ´ó¼ÒÒ»Ñù£¬¶¥ÄãÒ»ÏÂ
|
|
|---|---|
|
17Â¥
·¢±íÓÚ: 2008-01-16 15:17
ѧϰÁË£¬·Ç³£¸Ðл£¡£¡£¡
|
|
|---|---|
|
18Â¥
·¢±íÓÚ: 2008-02-24 12:14
ÕýÔÚѧϰ£¬Ð»ÁË
|
|
|---|---|
|
19Â¥
·¢±íÓÚ: 2008-04-01 10:49
![]() |
|
|---|---|




żµÄ¼à¿Ø³ÌÐòPRMonitor Ô´´úÂë(ddk+sdk)




