详细说明:名为 GHOST的Win32下的Rootkit源码, 是学习ROOTKIT编写入门的优秀学习材料.
[hideme.rar] - Rootkit,用来隐藏进程, 是从系统底层彻底隐藏哦(用process32frist等看不到)。
原本出自www.rootkit.com 我把他修改抽象出了一个hideme函数。 只要在程序中
[zhucexinxi.rar] - 在网络环境下将注册信息读出,利用注册信息实现类似"添加/删除程序"功能,方便注册表信息管理.
[the_fundamental_for_network_security.rar] - 这是一本介绍网络安全的一本入门教程,通过本书使得刚接触网络安全的研究人员有一个概念上的认识
[yajing2_rootkit_SRC.RAR] - 一个反向的能彻底隐藏自身的PIPE后门程序yajing2,支持24条基本命令,她的附加资源包能在入侵内网的情况下,压缩下载大数据量的文件,附加了HTTP,SOCK
[zhucexinxi.rar] - 在网络环境下将注册信息读出,利用注册信息实现类似"添加/删除程序"功能,方便注册表信息管理.
[the_fundamental_for_network_security.rar] - 这是一本介绍网络安全的一本入门教程,通过本书使得刚接触网络安全的研究人员有一个概念上的认识
[yajing2_rootkit_SRC.RAR] - 一个反向的能彻底隐藏自身的PIPE后门程序yajing2,支持24条基本命令,她的附加资源包能在入侵内网的情况下,压缩下载大数据量的文件,附加了HTTP,SOCK
相关函数/类:
CreateFile DeviceIoControl CloseHandle GetCurrentProcessId
CreateFile DeviceIoControl CloseHandle GetCurrentProcessId
文件列表(点击判断是否您需要的文件):
Chapter09Ghost
..............\buildController.bat
..............\buildHideMe.bat
..............\comint32.sys
..............\commManager.c
..............\commManager.h
..............\configManager.c
..............\configManager.h
..............\Controller.c
..............\Controller.exe
..............\fileManager.c
..............\fileManager.h
..............\filterManager.c
..............\filterManager.h
..............\Ghost.c
..............\Ghost.h
..............\HideMe.c
..............\HideMe.exe
..............\hookManager.c
..............\hookManager.h
..............\injectManager.c
..............\injectManager.h
..............\IoManager.c
..............\IoManager.h
..............\keyManager.c
..............\keyManager.h
..............\MAKEFILE
..............\parse86.c
..............\parse86.h
..............\peFormat.h
..............\registryManager.c
..............\registryManager.h
..............\SOURCES
Chapter09Ghost
..............\buildController.bat
..............\buildHideMe.bat
..............\comint32.sys
..............\commManager.c
..............\commManager.h
..............\configManager.c
..............\configManager.h
..............\Controller.c
..............\Controller.exe
..............\fileManager.c
..............\fileManager.h
..............\filterManager.c
..............\filterManager.h
..............\Ghost.c
..............\Ghost.h
..............\HideMe.c
..............\HideMe.exe
..............\hookManager.c
..............\hookManager.h
..............\injectManager.c
..............\injectManager.h
..............\IoManager.c
..............\IoManager.h
..............\keyManager.c
..............\keyManager.h
..............\MAKEFILE
..............\parse86.c
..............\parse86.h
..............\peFormat.h
..............\registryManager.c
..............\registryManager.h
..............\SOURCES