eesoul 在 2007-08-26 11:49:12 上传
说明:一个反向的能彻底隐藏自身的PIPE后门程序yajing2,支持24条基本命令,她的附加资源包能在入侵内网的情况下,压缩下载大数据量的文件,附加了HTTP,SOCKS4,SOCKS5代理功能,还有TCP包代理转发功能,他能取被入侵的宿主主机的密码帐号和主机信息,支持键盘记录功能,支持大量的配置参数,支持WEB的配置.
开发平台:Visual C++ | 大小:164KB | 下载212次
quanxian 在 2007-08-14 18:09:08 上传
说明:Rootkit技术详情文档ppt,详细介绍Rootkit技术的起源,目前的状况与今后的发展展望。
开发平台:Visual C++ | 大小:193KB | 下载97次
doubhor 在 2007-06-01 09:17:06 上传
说明:这是一个注册表程序,可以比较某一个注册表项目是否被隐藏
开发平台:Visual C++ | 大小:226KB | 下载8次
allanz 在 2007-05-05 16:27:08 上传
说明:像windows的netstat一样查看本机开放端口的程序源码,作者为著名的rootkit hxf100 的作者,主程序delphi,驱动c源码。推荐下载。
开发平台:Delphi | 大小:24KB | 下载40次
AAAAAW34324EWREWQR 在 2007-04-29 22:50:47 上传
说明:文件名:filemon4。34,文件过滤驱动,最新版的filemon源代码。Sysinternals版 [QuickSYS.0.2.2.zip] - 包含vc源代码,进行驱动开发时,使用该工具自动生成驱动开发框架 [2004-05-12_ExtendingPassthru.zip] - 一个防火墙的程序,大家下下看研究一下 [ExtendingPassthru.zip] - passthru的扩展源码
开发平台:Visual C++ | 大小:3910KB | 下载163次
luocong 在 2007-04-25 08:41:11 上传
说明:键盘的IDT hook范例,学习rootkit的好教程!
开发平台:Visual C++ | 大小:142KB | 下载116次
luocong 在 2007-04-25 08:40:14 上传
说明:PS/2键盘驱动hook源代码,学习rootkit的经典入门范例。
开发平台:Visual C++ | 大小:193KB | 下载159次
alyo 在 2007-04-23 15:47:12 上传
说明:国外rootkit成员写的NT_rootkit源代码.
开发平台:Visual C++ | 大小:11KB | 下载63次
hufengbao 在 2007-04-14 18:22:24 上传
说明:Win32 Kernel Rootkits modify the behaviour of the system by Kernel Native API hooking. This technique is typically implemented by modifying the ServiceTable entries in the Service Descriptor Table (SDT). 有关钩子
开发平台:Visual C++ | 大小:9KB | 下载203次
vxcx 在 2007-04-08 13:46:47 上传
说明:超级极品的Rootkit的代码,稳定而且可以实用
开发平台:Visual C++ | 大小:31KB | 下载181次
singsong 在 2007-03-23 11:09:00 上传
说明:检测进程的代码,可以查出当前Rootkit进程。推荐!(使用挂钩线程调度链表)
开发平台:Visual C++ | 大小:479KB | 下载275次
小宝2011 在 2007-03-11 23:46:04 上传
说明:隐藏文件,注册表,端口,内核的ROOTKIT!
开发平台:C/C++ | 大小:36KB | 下载350次
myth2010 在 2007-02-19 22:43:06 上传
说明:国外收集的多个hook代码 Let s talk about kernel and drivers ----------------------------------- Author: Holy_Father <holy_father@phreaker.net> / When you see the shadow, think about the light that causes it / Version: 1.0 english Birthday: 27.08.2005 Home: http://www.hxdef.org, http://hxdef.net.ru, http://hxdef.czweb.org, http://rootkit.host.sk
开发平台:C++ | 大小:257KB | 下载88次
kingback001 在 2007-01-30 09:59:28 上传
说明:对了解和学习rootkit的同志,的确是一篇好动东!:
开发平台:PPT | 大小:25KB | 下载44次
yunzhang 在 2007-01-07 22:36:00 上传
说明:获得所有windows加载的内核模块信息。 一个不错的学习windows驱动程序和windows内核的代码。
开发平台:Visual C++ | 大小:46KB | 下载147次
liangliang17 在 2006-12-29 17:13:44 上传
说明:有关RootKit的经典分析,涉及如何在windows操作系统下安装,控制RootKit。
开发平台:Windows_Unix | 大小:405KB | 下载53次
dinasource 在 2006-12-26 12:33:58 上传
说明:Linux 下 的 rootkit 攻击,利用rootkit可以让攻击者用来隐藏自己的踪迹和保留root访问权限。
开发平台:Unix_Linux | 大小:316KB | 下载20次
管理员 在 2006-12-22 22:19:10 上传
说明:一个驱动上实现 无进程 无端口 无服务的简单rootkit
开发平台:Visual C++ | 大小:88KB | 下载144次
flyroom 在 2006-11-25 09:05:28 上传
说明:可在系统引导时工作的RootKit,较简单 1) It s very small.The basic framework is just about 100 lines of assembly code.It supports 2000,XP,2003 2) It patches the kernel at runtime(no files are patched on disk).(basic version has this code removed , so as others could understand it easily). 3) BOOT KIT is PXE-compatible. 4) It can even lead to first ever PXE virus 5)It also enables you to load other root kits if you have physical access(Normally root kits can only be loaded by the administrator)
开发平台:Asm | 大小:71KB | 下载101次
flyroom 在 2006-11-19 22:34:33 上传
说明:WIN32.Bolzano蠕虫源码,TASM编译,通过网络传播,感染本地共享,邮件,完整。
开发平台:Asm | 大小:11KB | 下载30次
johnxin 在 2006-11-15 15:14:10 上传
说明:rootkit 大家都知道吧,这个资料是最新的,想研究rootkit 技术的看看吧,我敢说这是最新的
开发平台:Visual C++ | 大小:675KB | 下载362次
slenk 在 2006-11-12 17:35:05 上传
说明:几款ROOTKIT,都不错 发出来,希望需要得人又帮助
开发平台:Visual C++ | 大小:561KB | 下载152次
唐伯虎点秋香 在 2006-11-07 12:43:08 上传
说明:AFX Rootkit 2005 by Aphex http://www.iamaphex.net aphex@iamaphex.net WARNING -> FOR WINDOWS NT/2000/XP/2003 ONLY! This program patches Windows API to hide certain objects from being listed.
开发平台:Delphi | 大小:427KB | 下载25次
wuhansen 在 2006-11-05 19:57:34 上传
说明:演示不用DLL HookAPI 一个类似Rootkit隐藏文件的小程序
开发平台:Delphi | 大小:13KB | 下载189次
lyj790503 在 2006-10-26 17:48:15 上传
说明:windows rootkit,可以列举出内核驱动程序以及就可以把自己的.sys隐藏起来
开发平台:Visual C++ | 大小:2219KB | 下载236次
lyj790503 在 2006-10-26 17:41:49 上传
说明:尔罗斯著名黑客写的rootkit,里面有很多rootkit技术可以学习
开发平台:Visual C++ | 大小:3276KB | 下载499次
oricon1 在 2006-10-08 22:47:59 上传
说明:原创的网络抓包程序,使用 VC++ 编写,可以监视通过本机所有端口的数据包通信,算法效率极高
开发平台:Visual C++ | 大小:57KB | 下载1071次
遨游昆仑 在 2006-09-05 12:56:29 上传
说明:远程注入的令一种方法: 本例子是利用远程注入让EXPLORER.exe加载CMD.EXE。注意,只能用RELEASE版本,如果想用DEBUG版本,可以把远程函数注入部分(remote.cpp)写成LIB连接接入即可。
开发平台:Visual C++ | 大小:46KB | 下载181次
党国特派员 在 2006-08-31 17:49:20 上传
说明:delphi NT本地API单元 用delphi写rootkit方便了。
开发平台:Delphi | 大小:154KB | 下载64次
ineverland 在 2006-08-11 13:06:01 上传
说明:ntrootkit 驱动类 隐藏驱动模块
开发平台:Visual C++ | 大小:1KB | 下载144次