前世今非

前世五百次的回眸,换来今世的一次擦肩而过。

2009年9月17日

     摘要: 很多RootKit在ring0下利用PsCreateSystemThread来创建系统线程做某些WS的事情,我们平时不利用ARK工具的话,是很难发现这些线程,在某些情况下,需要anti一些特定的rootkit,这里给出一个简单的示例:.h: #pragma once#include <ntddk.h> typedef long LON...  阅读全文
posted @ 2009-09-17 20:14 梵天 阅读(2281) | 评论 (0)编辑 收藏
仅列出标题  

导航

<2024年11月>
272829303112
3456789
10111213141516
17181920212223
24252627282930
1234567

统计

常用链接

留言簿

随笔分类

随笔档案

搜索

最新评论