易语言 win7 64位隐藏进程模块,保护进程模块下载

PIPI_333 2018-05-27 09:16:51
易语言隐藏进程模块支持WIn7 64位,保护进程 ,防破解,防注入,防Ce,WPE
相关下载链接://download.csdn.net/download/jifjfis/10439821?utm_source=bbsseo
...全文
667 回复 打赏 收藏 转发到动态 举报
写回复
用AI写文章
回复
切换为时间正序
请发表友善的回复…
发表回复
下载代码方式:https://pan.quark.cn/s/2ce8c62f8990 hello-rootkit 功能 [x] 模块隐藏 [x] 提权 [x] 文件隐藏 [x] 进程隐藏 [x] 端口隐藏 开发说明 开发环境 rootkit与内核版本是强相关的,只可以在固定的内核上运行。 内核版本号可以通过查看,如果内核版本号低,可以使用apt的包进行升级,如果过高可以自行搜索的方法 内核版本: 开发工具:建议 + 到虚拟机,并使用虚拟机快照,当rootkit将环境搞崩之后可以快速恢复 运行rootkit 仓库到本地 cd到项目根目录,运行,生成目标文件 执行安装模块 具体细节参见项目的编写 技术文档 overview rootkit是一种恶意软件,攻击者可以在获得 root 或管理员权限后安装它,从而隐藏入侵并保持root权限访问。 rootkit可以是用户级的,也可以是内核级的。 关于rootkit的详细介绍可以参考https://en.wikipedia.org/wiki/rootkit 有许多技术可以实现rootkit,本项目使用的是通过编写LKM(Linux kernel module)并hook系统调用表的方式。 这种方式具有诸多优点,比如,rootkit作为内核模块可以动态的加载和卸载。 大多数rootkit也都是通过LKM的方式实现的 LKM 一个简单的LKM示例 在完成了对应Makefile的编写之后,使用命令可以编译出ko文件(kernel object),使用命令可以安装内核模块,使用可以卸载rootkit模块,使用命令可以打印程序中printk的信息 hook系统调用 用户进程通过系统调用使用内核服务。 系统调用会进入内核,让内核执行服务然后返回,关...

13,654

社区成员

发帖
与我相关
我的任务
社区描述
CSDN 下载资源悬赏专区
其他 技术论坛(原bbs)
社区管理员
  • 下载资源悬赏专区社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧