starscc 在 2013-01-06 06:49:03 上传
说明:看雪学院Rootkit学习,1.内核Hook:对于hook,从ring3有很多,ring3到ring0也有很多,根据api调用环节递进的顺序,在每一个环节都有hook的机会,可以有int 2e或者sysenter hook,ssdt hook,inline hook ,irp hook,object hook,idt hook等等
开发平台:Visual C++ | 大小:1614KB | 下载39次
HoustinTrint 在 2012-12-17 12:26:52 上传
说明:BlackReleaver is a ring 0 rootkit that can hide files, processes, drivers, registry keys, and more. It uses an inline hook on many ring 0 functions.
开发平台:C/C++ | 大小:257KB | 下载17次
xman_1365_x 在 2012-12-12 21:00:49 上传
说明:begin 4 rootkit programming
开发平台:C/C++ | 大小:39KB | 下载3次
xman_1365_x 在 2012-12-12 19:43:36 上传
说明:load and unload driver or rootkit
开发平台:C/C++ | 大小:8KB | 下载5次
ibmis0100 在 2012-11-16 15:51:23 上传
说明:驱动级RootKit工具,可以用来隐藏进程和驱动
开发平台:Visual C++ | 大小:112KB | 下载69次
一老头 在 2012-11-07 08:10:49 上传
说明:BIOS ROOTKIT 学习资料及源码
开发平台:C/C++ | 大小:2588KB | 下载44次
李小玲 在 2012-08-10 09:46:04 上传
说明:rootkit 隐藏文件,进程,等等很多功能
开发平台:Visual C++ | 大小:11KB | 下载18次
李小玲 在 2012-08-10 09:44:33 上传
说明:FSD HOOK HIDE FILE 的简单历程完成
开发平台:Visual C++ | 大小:7KB | 下载20次
threaten 在 2012-08-06 00:13:02 上传
说明:这是个 rootkit 程序,反正什么功能都提供了,文件件、注册表等等都有。-rootkit,
开发平台:Visual C++ | 大小:461KB | 下载7次
chenmobuxing 在 2012-08-04 00:09:42 上传
说明:基于线程调度链表检测rootkit,内核态下使用threadlist检测
开发平台:Visual C++ | 大小:479KB | 下载10次
flyic1 在 2012-05-27 08:09:46 上传
说明:A-protect 开源的anti-rootkit项目,各种内核hook和内核机制的检测,国内首例。
开发平台:Visual C++ | 大小:2731KB | 下载55次
wuyingjxwl 在 2012-05-15 16:56:15 上传
说明:rookit 编写 整理框架齐全,包括进程隐藏,文件隐藏,服务隐藏,注册表隐藏,端口隐藏等。各种隐藏方式,是学习rookit很好的资料
开发平台:Visual C++ | 大小:190KB | 下载240次
喵力大仙 在 2012-05-10 12:14:11 上传
说明:某ROOTKIT 的源码,运用了各种SSDT HOOK以及INLINE HOOK,可躲过大部分工具检测
开发平台:Visual C++ | 大小:481KB | 下载50次
nologin 在 2012-03-15 00:24:07 上传
说明:NtIllusion: Userland rootkit for windows NT/2000/XP systems. Author: Kdm (Kodmaker@syshell.org)
开发平台:C/C++ | 大小:345KB | 下载17次
D4EAF94B2B9E4A99 在 2012-01-31 13:39:09 上传
说明:一个简单的rootkit,具有基本的隐藏、网络通信功能。
开发平台:C/C++ | 大小:21KB | 下载25次
zlzhang 在 2012-01-29 18:06:04 上传
说明:学习rootkit很有用的资料,对于在windows下学习rootkit很有帮助
开发平台:Visual C++ | 大小:1165KB | 下载7次
fefafefa 在 2012-01-24 03:42:25 上传
说明:\item{SucKIT} Oct 13, 2005 (2.2.x & 2.4.x kernels) http://packetstormsecurity.org/files/40690/suckit2priv.tar.gz http://packetstormsecurity.org/files/26371/sk-1.3a.tar.gz http://needleseek.msra.cn/result.aspx?query=SucKIT 1. SucKIT ( see[ SUKT01]) is an example of rootkit which uses /dev/kmem to access kernel and then changing system_call code, not touching original syscall table. 2. SucKIT is a root-kit presented in Phrack issue 58, article 0x07 (" Linux on-the-fly kernel patching without LKM", by sd & devik). 3. Some research reports that SucKIT is a widely-known ( published in Phrack) kernel-level-rootkit. 4. Some Holidays Just SuckIt was a well-known fact that you did not bother Hangover on one particular day of the year.
开发平台:Unix_Linux | 大小:455KB | 下载23次
pcboyla 在 2012-01-14 12:10:35 上传
说明:介绍里面rootkit的应用,是一个非常好的学习例子。
开发平台:C/C++ | 大小:576KB | 下载5次
n2k123 在 2012-01-08 21:44:49 上传
说明:This is an simple rootkit source file.
开发平台:Visual C++ | 大小:2KB | 下载8次
panda007hack 在 2011-11-29 12:44:19 上传
说明:隐藏驱动源代码,是学习rootkit的很好的参考资料,值得下载学习
开发平台:Visual C++ | 大小:26KB | 下载17次
ifalex 在 2011-11-27 04:44:36 上传
说明:full source code to gh0st, rootkit for windows
开发平台:Visual C++ | 大小:1265KB | 下载10次
th81888 在 2011-11-25 22:43:24 上传
说明:Intel从386开始,在调试方面引入了调试寄存器和硬件断点的概念。 IA-32处理器定义了8个调试寄存器,分别为DR0~DR7。在32位模式下,它们都是32位的;在64位模式下,都是64位。 DR4和DR5是保留的。其他6个寄存器为:4个32位的调试地址寄存器(DR0~DR3);1个32位的调试控制寄存器(DR7)和1个32位的调试状态寄存器(DR6)。通过以上寄存器可以最多设置4个断点,DR0~DR3用来指定断点的内存(线性地址)或I/O地址。DR7用来进一步定义断点的中断条件。DR6的作用是当调试事件发生时,向调试器(debugger)报告事件的详细信息,以供调试器判断发生的是何种事件。
开发平台:Asm | 大小:1730KB | 下载16次
fhdf 在 2011-11-21 23:24:05 上传
说明:Windows+Rootkit隐藏技术与综合检测方法
开发平台:Visual C++ | 大小:300KB | 下载15次
yuehui1990 在 2011-10-21 15:29:08 上传
说明:专业rootkit介绍书籍,学习rootkit编程的好资料
开发平台:Visual C++ | 大小:5242KB | 下载35次
BBofCMD 在 2011-10-02 11:31:17 上传
说明:驱动编程,VC.这个源码是用来隐藏指定的注册表键的。对于学习rootkit和反rootkit比较有帮助。感兴趣的可以看看
开发平台:Visual C++ | 大小:2KB | 下载21次
xmagix 在 2011-07-02 04:00:21 上传
说明:source code for hiding via rootkit style
开发平台:C/C++ | 大小:1093KB | 下载9次
熙铜 在 2011-06-09 10:48:30 上传
说明:复件 Win32平台下内核Rootkit检测技术的研究与应用
开发平台:Visual C++ | 大小:1960KB | 下载6次
熙铜 在 2011-06-09 10:46:10 上传
说明:Win32平台下内核Rootkit技术的研究与应用
开发平台:Visual C++ | 大小:1323KB | 下载13次
熙铜 在 2011-06-09 10:42:26 上传
说明:内核脱钩技术在检测rootkit木马信息隐藏中的应用
开发平台:Visual C++ | 大小:148KB | 下载8次