1. 公告

    • 黑夜给了我黑色的眼睛去寻找光明,阳光给了我明亮的眼睛我却是去寻找黑暗,所以我只有在夜里才出现真实的自己。(菩提本不树,明镜亦非台,本来无一物,何处染尘埃。)
  2. 写作时间

    << 2008-4 >>

    Sun

    Mon

    Tue

    Wed

    Thu

    Fri

    Sat

    1

    2

    3

    4

    5

    6

    7

    8

    9

    10

    11

    12

    13

    14

    15

    16

    17

    18

    19

    20

    21

    22

    23

    24

    25

    26

    27

    28

    29

    30

  3. 原创下载

  4. 最新文章

  5. 最新评论

  6. 文章归档

  7. Statistics

    • 文章总数:154
    • 评论总数:47
    • 引用总数:0
    • 浏览总数:121178
    • 留言总数:0
    • 当前样式:4u-HK
    • 当前语言:zh-CN
  8. 友情链接

  9. 反向链接

我能做的到的最BT的ROOTKIT

这个是我到目前为止能实现的最高级别的RootKit技术了。

做了个测试版,放出来给大家玩玩。

实现方法:

在去掉除了Windows对系统重要文件保护功能以后,通过感染系统文件的方式,进行随系统启动[这样便做到了无进程,无驱动,无文件],系统文件在运行时,再将后门的执行内存通过线程注入的方式注入进其它系统进程[不使用DLL进行注入]后,再启动系统文件。被注入的系统进程无法结束,结束了就蓝屏。

检查方法:

校检系统文件吧。[估计没人这么做吧,太恐怖了!]

由于代码具备的隐蔽性和攻击性太强,所以代码也就不放出来了。[毕竟我写入的注入部分代码只是个反向后门,如果是其它代码。。。]

测试方法:

反向连接IP为192.168.0.8 端口为:1028 [在连接成功后会启动一个CMD进程。无所谓,这个不是测试的重点] 循环连接

点击下载

您或许还对以下的内容感兴趣:

如果您拥有一个BLOG,如果您的BLOG的PV/IP/PR还算不错,如果您打算用您所拥有的BLOG来赚钱,那么我来告诉您几个赚钱的方法:

1、透过 Google AdSense 使您的BLOG产生收益

2、您还可以通过申请TextLinkAds投放者来直接出售链接位从而产生收入。