关于98下的进程隐藏 我想问一下怎么在98下实现对进程的隐藏!修改注册表注册成服务的我知道!有没有像2000下线程诸如的方法?我今天在98下中了一个木马,我发现它是通过windows桌面出去的,不是说98下不能线程注入吗?有谁能告诉我它是怎么实现的! 解决方案 » 免费领取超大流量手机卡,每月29元包185G流量+100分钟通话, 中国电信官方发货 注册成服务大家都会的!我主要想知道木马运行过后它是用什么方法以windows桌面的身份访问网络的!2000下使用的技术大家都是知道的——线程注入!可是在98下它是怎么实现的类似功能的呢? 98在任务管理器中隐藏,用RegisterService即可。 我在强调一遍,RegisterService就不要再跟贴了!这个技术有谁不知道吗!?我是问木马运行过后它是用什么方法以windows桌面的身份访问网络的!2000下使用的技术大家都是知道的——线程注入!可是在98下它是怎么实现的类似功能的呢?不知道的人不要再说什么注册服务了,这种东西我几年前就知道了! 98下系统的dll都在一个内存区域中(在哪个范围我忘了),所有程序调用dll的时候都回加载这个共享内存中的系统dll的。先获得对系统内存的访问权限,然后修改它,这样你也就实现和2000下远程线程类似的功能了 98下,可以修改注册表,也可以直接修改explore.exe得CreateProcessExA函数体代码,一般木马用后者比较多。如果是桌面,就是后者 哦~~98得代码段是共享的,你先看看CreateProcessExA,CreateProcessEx,CreateProcess的3个函数体代码被修改过没有。 使用vxd的方式不就可以吗?直接在ring0层利用中断调用响应处理对你的系统进行操作 MFC+OpenGL鼠标响应问题 cstring s=“ 1 absd”,如何获取“absd”? 看过<Windows核心编程>的大侠请进 dll中有对话框,debug正常,release运行出错 98中对IO端口操作问题 ado操作access数据库,删除表中特定时间段的记录的问题 帮帮小弟吧,mouseDragged()过程中怎样画图? TUXEDO客户端怎么配置?(服务端和客户端不在同一台机器上时) 请问句柄是什么 程序自动更新更新包问题。 为什么select机制判断不超时,还会出现连接超时 求教如何用 MFC ODBC 连接ORACLE数据库
解决方案 »
免费领取超大流量手机卡,每月29元包185G流量+100分钟通话, 中国电信官方发货