期刊文献+

打造过XueTr的注册表项隐藏

原文传递
导出
摘要 XueTr算是目前最强的ARK工具了(个人认为冰刃、狙剑、R k U已经有廉颇老矣的感觉了),过XueTr是我一直以来的愿望。过XueTr的进程隐藏直接使用”进程注入”的方法(代码请参考本人拙文《Ring3下废除微点主动防御》)即可(比如启动傀儡进程svchost.exe来执行自己的恶意EXE,把傀儡svchost.exe的父进程ID修改为services.exe的PID,
作者 胡文亮
出处 《黑客防线》 2010年第6期112-116,共5页
  • 相关文献

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部