-
-
基于windows的攻击痕迹擦除实验
Rootkit是攻击者用来隐藏自己的踪迹和保留root访问权限的工具。通常,攻击者通过远程攻击获得root访问权限,或者首先密码猜测或者密码强制破译的方式获得系统 ... 。进入系统后,如果他还没有获得root权限,再通过某些安全漏洞获得系统的root权限。接着,攻击者会在侵入的主机中安装rootkit,然后他将经常通过rootkit的后门检查系统是否有其他的用户登录,如果只有自己,攻击者就开始着手清理日志中的有关信息。通过rootkit的嗅探器获得其它系统的用户和密码之后,攻击者就会利用这些信息侵入其它的系统。
-
ARK工具-XueTr
... iat e t inline ok pache检测和恢复
11 文件系统查看 支持基本的文件操作
12 查看(编辑)IE插件 SPI 启动项 服务 Host文件 映像劫持 文件关联
13 ObjectType Hook检测和恢复
14 DPC定时器检测和删除
15 MBR Rootkit检测和修复
16 内核对象劫持检测
17 WorkerThread枚举
配置工具:禁止创建线程 进程 文件 注册表值 加载模块 注入消息钩子 禁止待机 注销 关机 重启 修改系统时间 切换桌面 锁定计算机 重置注册表值 加 ...
-
-
系统维护工具PCHunter
... 操作
12.查看(编辑)IE插件、SPI、启动项、服务、Hosts文件、映像劫持、文件关联、系统防火墙规则、IME
13.ObjectType Hook检测和恢复
14.DPC定时器检测和删除
15.MBR Rootkit检测和修复
16.内核对象劫持检测
17.WorkerThread枚举
18.Ndis中一些回调信息枚举
19.硬件调试寄存器、调试相关API检测
20.枚举SFilter/Flgmgr的回调
21.系统用户名检测
-
XueTr windows辅助查看
... IME
13.ObjectType Hook检测和恢复
14.DPC定时器检测和删除
15.MBR Rootkit检测和修复
16.内核对象劫持检测
17.WorkerThread枚举
-
手动杀毒 pchunter
PCHunter anti-rootkit is a free and handy toolkit for Windows with various powerful features for kernel structure viewing and manipulation.It offers you the ability with the highest privileges to detect, analyze and restore various kernel modifications ...
-
PCHunter64位系统查看内核信息及手工杀毒工具
... 操作
12.查看(编辑)IE插件、SPI、启动项、服务、Hosts文件、映像劫持、文件关联、系统防火墙规则、IME
13.ObjectType Hook检测和恢复
14.DPC定时器检测和删除
15.MBR Rootkit检测和修复
16.内核对象劫持检测
17.WorkerThread枚举
18.Ndis中一些回调信息枚举
19.硬件调试寄存器、调试相关API检测
20.枚举SFilter/Flgmgr的回调
21.系统用户名检测
-
C++黑客编程
... 183
6.3 小结 188
第7章 浅谈rootkit 189
7.1 rootkit与系统内核功能 189
7.1.1 rootkit简介 189
7.1.2 rootkit相关的系统功能 189
7.1.3 rootkit的分类及实现剖析 190
7.2 rootkit ... 来感染pe文件 193
7.2.2 通过rootkit来绕过网络监控 198
7.2.3 绕过 ... peb结构的修改实现 202
7.2.5 rootkit程序实例 205
7.3 小结 210
第 ...
-
Rooktit之--He4Hook
来自俄罗斯的ROOTKIT。一个内核模式Windows rooktit,可运行于WindowsNT4.0、
Windows000中。HeH4ook在技术上很先进,而且也比较稳定。
-
服务器安全狗linux版V2.4 (32位)
... Linux版V2.4版更新内容:
1、新增安全扫描功能:包括8大扫描模块:系统命令校验、隐藏进程扫描、隐藏端口扫描、系统账户扫描、启动文件扫描、知名rootkit扫描、网页木马扫描、可疑文件扫描。
2、新增加入服云功能
3、新增FTP登录破解防御功能
4、新增远程异地登录提醒功能
5、开放支持命令行设置服务器狗功能
-