-
这篇文档是在Windows NT操作系统下隐藏对象、文件、服务、进程等的技术。这种方法是基于Windows API函数的挂钩。 这篇文章中所描述的技术都是从我写...
这篇文档是在Windows NT操作系统下隐藏对象、文件、服务、进程等的技术。这种方法是基于Windows API函数的挂钩。 这篇文章中所描述的技术都是从我写rootkit的研究成果,所以它能写rootkit更有效果并且更简单。这里也同样包括了我的实践。 在这篇文档中隐藏对象意味着改变某些用来命名这些对象的系统函数,使它们将忽略这些对象的名字。这样一来我们改动的那些函数的返回值表示这些对象根本就不存在。 最基本的方法(除去少数不同的)是我们用原始的参数调用原始的函数,然后我们改变它们的输出。 在这篇文章里将描述隐藏文件、进程、注册表键和键值、系统服务和驱动、分配的内存还有句柄。-This document is in the Windows NT operating system hidden objects, documents, services, process technology. This method is based on the Windows API function link. This article describes techniques are, I wrote rootkit from the results of research, so it was rootkit more effective and more simple. Here, too, including my practice. In this document hidden object means certain changes to these objects naming system functions so that they will ignore these objects by name. So we change those functions return values, said these objects simply do not exist. The most basic method (excluding a few different) is that we should call the original parameters of the original function, and then we change their
- 2022-03-07 17:00:50下载
- 积分:1
-
进入他的党的文字和他的政党获得文本版…
获取其当事人的文本,获取其当事人的文本版本,获取其当事人的文本,获取其当事人的文本版本,获取其当事人的文本版本
- 2023-07-08 13:55:03下载
- 积分:1
-
使用delphi函数获取执行外部程序文本框内的值
使用delphi函数获取执行外部程序文本框内的值-Delphi function to get the implementation of the use of external program the value of text box
- 2022-09-15 02:15:04下载
- 积分:1
-
重新启动自己!用于软件自动升级更新,代码编写巧妙。
重新启动自己!用于软件自动升级更新,代码编写巧妙。-To restart their own! Automatic updates for software updates, clever coding.
- 2022-02-26 22:12:21下载
- 积分:1
-
SDL2-2.0.2
SDL2-2.0.2SDL2-2.0.2SDL2-2.0.2SDL2-2.0.2SDL2-2.0.2SDL2-2.0.2SDL2-2.0.2SDL2-2.0.2
- 2022-03-17 17:57:01下载
- 积分:1
-
Windows用户管理
Windows用户管理-Windows user manages
- 2022-08-22 22:58:31下载
- 积分:1
-
得到comctl32.dll的版本号
得到comctl32.dll的版本号 -Getting the version number of comctl32.d
- 2023-09-05 15:05:03下载
- 积分:1
-
一个获取硬盘序列号的源代码,封装成库文件
一个获取硬盘序列号的源代码,封装成库文件--Sourcecode which gets serialno of hard disk, it has be encapulated to library files
- 2022-04-28 18:08:06下载
- 积分:1
-
增强regsvr32.exe的功能,程序regsvr32Ex的源代码。
增强regsvr32.exe的功能,程序regsvr32Ex的源代码。-enhance the functions, procedures regsvr32Ex source.
- 2022-02-01 22:53:43下载
- 积分:1
-
这是一个管理系统,比较使用.请大家好好看海防 发疯啊发安放...
这是一个管理系统,比较使用.请大家好好看海防 发疯啊发安放- This is a management system management system, compared with
use Asks everybody to look well the coast defense goes crazy sends
places
- 2023-01-09 10:45:04下载
- 积分:1