在看雪看到一个讨论关于延时的帖子。。就想分析一下Sleep。。。 继续阅读 »
对sysenter hook的理解
作者: Monster
日期: 2011 年 12 月 17 日
没有评论
话说今天早上醒来以后就已经9点半了。。。。。
这是第二次错过四级了。。第一次是忘了没报名。第二次又忘了没去考。。人家6级都过了。。我还连4级都没考过。。。纠结呀。。
看了几篇帖子。来说说我对sysenter hook的理解。。。
继续阅读 »
SSDT Hook实现端口隐藏。
作者: Monster
日期: 2011 年 12 月 16 日
没有评论
前几天一个学长让我帮一个学姐做毕业论文。。。论文是用SSDT Hook实现端口隐藏的一个Rootkit。。然后让我帮她看代码。。。两个人讨论了一会。。人家连C语言基础都没怎么学好。学校就让她去写Rootkit。。这不是坑爹么。。。
其实我怎么接触这个也没多久。。。但是人家是MM。。我又不好意思拒绝。。。权当给自己学习的了吧。。。
继续阅读 »
一个DNF木马的简单分析
作者: Monster
日期: 2011 年 12 月 12 日
4 条评论
周末太晚睡了。。早上醒来的时候都11点了。。。看到手机上一堆未接来电。。。
尼玛。。天天这么折腾。。。现在身体越来越差了。。估计也活不了几天了。。。
其中有一个朋友让我帮他分析一个DNF的马。。。
。。 继续阅读 »
对于DEP的一点简单分析
作者: Monster
日期: 2011 年 12 月 10 日
2 条评论
说到内存保护。一下就想到了DEP
DEP – 数据执行保护的缩写,Data Execution Prevention。
继续阅读 »
近期评论