社区
进程/线程/DLL
帖子详情
关于98下的进程隐藏
tyw0826
2005-03-11 06:07:32
我想问一下怎么在98下实现对进程的隐藏!修改注册表注册成服务的我知道!有没有像2000下线程诸如的方法?我今天在98下中了一个木马,我发现它是通过windows桌面出去的,不是说98下不能线程注入吗?有谁能告诉我它是怎么实现的!
...全文
130
13
打赏
收藏
关于98下的进程隐藏
我想问一下怎么在98下实现对进程的隐藏!修改注册表注册成服务的我知道!有没有像2000下线程诸如的方法?我今天在98下中了一个木马,我发现它是通过windows桌面出去的,不是说98下不能线程注入吗?有谁能告诉我它是怎么实现的!
复制链接
扫一扫
分享
转发到动态
举报
AI
作业
写回复
配置赞助广告
用AI写文章
13 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
MuseIn
2005-03-16
打赏
举报
回复
顶顶看,俺不知道
tyw0826
2005-03-16
打赏
举报
回复
各位大哥帮帮忙吧!
Mr-Chen
2005-03-16
打赏
举报
回复
使用vxd的方式不就可以吗?直接在ring0层利用中断调用响应处理对你的系统进行操作
tyw0826
2005-03-15
打赏
举报
回复
我再顶一下!如果觉得分不够,我再给!
tyw0826
2005-03-15
打赏
举报
回复
各位大哥,能不能谈得具体一点?大概意思我是明白了,但是在编程上具体是怎么实现的呢?各位大哥,在这里我先谢了!
sx_enter
2005-03-14
打赏
举报
回复
哦~~98得代码段是共享的,你先看看CreateProcessExA,CreateProcessEx,CreateProcess的3个函数体代码被修改过没有。
sx_enter
2005-03-14
打赏
举报
回复
98下,可以修改注册表,也可以直接修改explore.exe得CreateProcessExA函数体代码,一般木马用后者比较多。如果是桌面,就是后者
liutaoxwl
2005-03-14
打赏
举报
回复
98下系统的dll都在一个内存区域中(在哪个范围我忘了),所有程序调用dll的时候都回加载这个共享内存中的系统dll的。先获得对系统内存的访问权限,然后修改它,这样你也就实现和2000下远程线程类似的功能了
tyw0826
2005-03-14
打赏
举报
回复
有那位强人知道啊?
tyw0826
2005-03-13
打赏
举报
回复
我在强调一遍,RegisterService就不要再跟贴了!这个技术有谁不知道吗!?我是问木马运行过后它是用什么方法以windows桌面的身份访问网络的!2000下使用的技术大家都是知道的——线程注入!可是在98下它是怎么实现的类似功能的呢?不知道的人不要再说什么注册服务了,这种东西我几年前就知道了!
kugou123
2005-03-11
打赏
举报
回复
98在任务管理器中隐藏,用RegisterService即可。
tyw0826
2005-03-11
打赏
举报
回复
注册成服务大家都会的!我主要想知道木马运行过后它是用什么方法以windows桌面的身份访问网络的!2000下使用的技术大家都是知道的——线程注入!可是在98下它是怎么实现的类似功能的呢?
bobob
2005-03-11
打赏
举报
回复
注册成服务
对
进程
的
隐藏
技术
进程
的
隐藏
隐藏
进程
并不被查杀一、
进程
的伪装二、基于系统服务的
进程
隐藏
技术三、基于API HOOK的
进程
隐藏
技术四、基于 DLL 的
进程
隐藏
技术:远程注入Dll技术五、基于远程线程注入代码的
进程
隐藏
技术六、Rootkit方式七、比较
隐藏
进程
并不被查杀 工作接到的第一个任务(如何让一个
进程
隐藏
,并且不被杀毒软件查杀掉,并且是在64位的操作系统上) 典型的
进程
隐藏
的技术有:
进程
的伪装 基于系统服务的
进程
隐藏
技术 基于API HOOK的
进程
隐藏
技术 基于 DLL 的
进程
隐藏
技术:远程注入Dll技术 基于远程线
实现
进程
的完全
隐藏
WinNT & Win2K下实现
进程
的完全
隐藏
作者:AntGhazi 主页:antghazi.yeah.net 面对众多的计算机高手,考虑许久,终于还是决定出来献丑一下,文章内尽量使用最简洁易懂的词汇及例子来介绍,希望能够对一些初学与进阶者有所帮助。 关于
进程
的
隐藏
,
98
下的例子数不胜数。WinNT/Win2K下的
隐藏
方法,西祠的高手shotgun在去年的6月就已经在网上发布出实例《揭开木马的神秘面纱》 ,我也多次拜读他的文章,对他的计算机水平及热心帮助朋友的作风十分敬佩。这里也可算是对shot
Windows 2003下的
进程
隐藏
Windows 2003下的
进程
隐藏
关于
进程
的
隐藏
,Windows
98
下的例子数不胜数,Windows 2000下的
隐藏
方法,各个编程论坛中也介绍过,我也多次读过有关的文章,对朋友们的计算机水平及热心帮助朋友的作风十分敬佩。本文就算是对前辈文章的补充与深入介绍吧。 在Windows 2003下“真正
隐藏
进程
”这一说法是不大可能实现的,只要我们的程序是以
进程
内核的形式运行,都不可能逃
c++
隐藏
进程
_记一次
隐藏
进程
的驱动模块编写
点击蓝字关注我们# 前言在家闲着无聊写了一个
隐藏
文件
隐藏
进程
的驱动模块就是大家俗称的rootkit技术#Rootkit介绍Rootkit 是一种特殊类型的 malware(恶意软件),Rootkit 之所以特殊是因为您不知道它们在做什么事情。Rootkit 基本上是无法检测到的,而且几乎不能删除它们。虽然检测工具在不断增多,但是恶意软件的开发者也在不断寻找新的途径来掩盖他们的踪迹。R...
进程
隐藏
与
进程
保护(SSDT Hook 实现)
转自:http://www.cnblogs.com/BoyXiao/archive/2011/09/04/2166596.html#3397858 文章目录: 1. 引子 – Demo 实现效果: 2.
进程
隐藏
与
进程
保护概念: 3. SSDT Hook 框架搭建: 4. Ring0 实现
进程
隐藏
: 5. Ring0 实
进程/线程/DLL
15,473
社区成员
49,171
社区内容
发帖
与我相关
我的任务
进程/线程/DLL
VC/MFC 进程/线程/DLL
复制链接
扫一扫
分享
社区描述
VC/MFC 进程/线程/DLL
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章