Go To English Version 超过100万源码资源,1000万源码文件免费下载
  • 基于windows的攻击痕迹擦除实验 Rootkit是攻击者用来隐藏自己的踪迹和保留root访问权限的工具。通常,攻击者通过远程攻击获得root访问权限,或者首先密码猜测或者密码强制破译的方式获得系统 ... 。进入系统后,如果他还没有获得root权限,再通过某些安全漏洞获得系统的root权限。接着,攻击者会在侵入的主机中安装rootkit,然后他将经常通过rootkit的后门检查系统是否有其他的用户登录,如果只有自己,攻击者就开始着手清理日志中的有关信息。通过rootkit的嗅探器获得其它系统的用户和密码之后,攻击者就会利用这些信息侵入其它的系统。
  • ARK工具-XueTr ... iat e t inline ok pache检测和恢复 11 文件系统查看 支持基本的文件操作 12 查看(编辑)IE插件 SPI 启动项 服务 Host文件 映像劫持 文件关联 13 ObjectType Hook检测和恢复 14 DPC定时器检测和删除 15 MBR Rootkit检测和修复 16 内核对象劫持检测 17 WorkerThread枚举 配置工具:禁止创建线程 进程 文件 注册表值 加载模块 注入消息钩子 禁止待机 注销 关机 重启 修改系统时间 切换桌面 锁定计算机 重置注册表值 加 ...
  • 信息安全10章恶意代码分析 病毒 蠕虫 恶意移动代码 RootKit 特洛伊木马 后门
  • 系统维护工具PCHunter ... 操作 12.查看(编辑)IE插件、SPI、启动项、服务、Hosts文件、映像劫持、文件关联、系统防火墙规则、IME 13.ObjectType Hook检测和恢复 14.DPC定时器检测和删除 15.MBR Rootkit检测和修复 16.内核对象劫持检测 17.WorkerThread枚举 18.Ndis中一些回调信息枚举 19.硬件调试寄存器、调试相关API检测 20.枚举SFilter/Flgmgr的回调 21.系统用户名检测
  • XueTr windows辅助查看 ... IME 13.ObjectType Hook检测和恢复 14.DPC定时器检测和删除 15.MBR Rootkit检测和修复 16.内核对象劫持检测 17.WorkerThread枚举
  • 手动杀毒 pchunter PCHunter anti-rootkit is a free and handy toolkit for Windows with various powerful features for kernel structure viewing and manipulation.It offers you the ability with the highest privileges to detect, analyze and restore various kernel modifications ...
  • PCHunter64位系统查看内核信息及手工杀毒工具 ... 操作 12.查看(编辑)IE插件、SPI、启动项、服务、Hosts文件、映像劫持、文件关联、系统防火墙规则、IME 13.ObjectType Hook检测和恢复 14.DPC定时器检测和删除 15.MBR Rootkit检测和修复 16.内核对象劫持检测 17.WorkerThread枚举 18.Ndis中一些回调信息枚举 19.硬件调试寄存器、调试相关API检测 20.枚举SFilter/Flgmgr的回调 21.系统用户名检测
  • C++黑客编程 ...  183 6.3 小结 188 第7章 浅谈rootkit 189 7.1 rootkit与系统内核功能 189 7.1.1 rootkit简介 189 7.1.2 rootkit相关的系统功能 189 7.1.3 rootkit的分类及实现剖析 190 7.2 rootkit ... 来感染pe文件 193 7.2.2 通过rootkit来绕过网络监控 198 7.2.3 绕过 ... peb结构的修改实现 202 7.2.5 rootkit程序实例 205 7.3 小结 210 第 ...
  • Rooktit之--He4Hook 来自俄罗斯的ROOTKIT。一个内核模式Windows rooktit,可运行于WindowsNT4.0、 Windows000中。HeH4ook在技术上很先进,而且也比较稳定。
  • 服务器安全狗linux版V2.4 (32位) ... Linux版V2.4版更新内容: 1、新增安全扫描功能:包括8大扫描模块:系统命令校验、隐藏进程扫描、隐藏端口扫描、系统账户扫描、启动文件扫描、知名rootkit扫描、网页木马扫描、可疑文件扫描。 2、新增加入服云功能 3、新增FTP登录破解防御功能 4、新增远程异地登录提醒功能 5、开放支持命令行设置服务器狗功能