打造过XueTr的注册表项隐藏

在线阅读 下载PDF 导出详情
摘要 XueTr算是目前最强的ARK工具了(个人认为冰刃、狙剑、RkU已经有廉颇老矣的感觉了),过XueTr是我一直以来的愿望。过XueTr的进程隐藏直接使用”进程注入”的方法(代码请参考本人拙文《Ring3下废除微点主动防御》)即可(比如启动傀儡进程svchost.exe来执行自己的恶意EXE,把傀儡svchost.exe的父进程ID修改为services.exe的PID,
机构地区 不详
出处 《黑客防线》 2010年6期
出版日期 2010年06月16日(中国期刊网平台首次上网日期,不代表论文的发表时间)
  • 相关文献