关键字  
 文件名称: ROOTKIT_Ghost名为 GHOST的Win32下的Rootkit源码, 是学习ROOTKIT编写入门的优秀学习材料.下载  收藏√  我顶↑
  所属分类: Network Security
  开发工具: C-C++
  文件大小: 82 KB
  上传时间: 2008-06-10
  下载次数: 5
  提 供 者: 正是
 详细说明:名为 GHOST的Win32下的Rootkit源码, 是学习ROOTKIT编写入门的优秀学习材料.
 输入关键字,在本站40万海量源码库中尽情搜索:  帮助
 [hideme.rar] - Rootkit,用来隐藏进程, 是从系统底层彻底隐藏哦(用process32frist等看不到)。 原本出自www.rootkit.com 我把他修改抽象出了一个hideme函数。 只要在程序中
 [zhucexinxi.rar] - 在网络环境下将注册信息读出,利用注册信息实现类似"添加/删除程序"功能,方便注册表信息管理.
 [the_fundamental_for_network_security.rar] - 这是一本介绍网络安全的一本入门教程,通过本书使得刚接触网络安全的研究人员有一个概念上的认识
 
 [yajing2_rootkit_SRC.RAR] - 一个反向的能彻底隐藏自身的PIPE后门程序yajing2,支持24条基本命令,她的附加资源包能在入侵内网的情况下,压缩下载大数据量的文件,附加了HTTP,SOCK
相关函数/类:
CreateFile DeviceIoControl CloseHandle GetCurrentProcessId
文件列表(点击判断是否您需要的文件):
  Chapter09Ghost
  ..............\buildController.bat
  ..............\buildHideMe.bat
  ..............\comint32.sys
  ..............\commManager.c
  ..............\commManager.h
  ..............\configManager.c
  ..............\configManager.h
  ..............\Controller.c
  ..............\Controller.exe
  ..............\fileManager.c
  ..............\fileManager.h
  ..............\filterManager.c
  ..............\filterManager.h
  ..............\Ghost.c
  ..............\Ghost.h
  ..............\HideMe.c
  ..............\HideMe.exe
  ..............\hookManager.c
  ..............\hookManager.h
  ..............\injectManager.c
  ..............\injectManager.h
  ..............\IoManager.c
  ..............\IoManager.h
  ..............\keyManager.c
  ..............\keyManager.h
  ..............\MAKEFILE
  ..............\parse86.c
  ..............\parse86.h
  ..............\peFormat.h
  ..............\registryManager.c
  ..............\registryManager.h
  ..............\SOURCES