找回密码
 立即注册→加入我们

QQ登录

只需一步,快速开始

搜索
热搜: 下载 VB C 实现 编写
查看: 11993|回复: 26

[思路]暂时无法检测的VT级内核后门

[复制链接]
发表于 2015-4-21 23:25:49 | 显示全部楼层 |阅读模式

欢迎访问技术宅的结界,请注册或者登录吧。

您需要 登录 才可以下载或查看,没有账号?立即注册→加入我们

×
普通的内核后门要么是内核HOOK,要么是内核回调,要么是劫持特定驱动的对象——这些方式都能被检测到。
换句话说,容易检测就等于容易失去。况且,WIN64上因为PATCHGUARD的原因,基本只能使用内核回调来实现后门了。
但用VT技术实现后门,那就不一样了。目前来说基本很难检测到。下面说说方法。
游客,如果您要查看本帖隐藏内容请回复
回复

使用道具 举报

发表于 2015-4-21 23:42:01 | 显示全部楼层
专业顶贴五十年
回复 赞! 靠!

使用道具 举报

发表于 2015-4-22 17:05:17 | 显示全部楼层
好方法!
回复

使用道具 举报

发表于 2015-4-22 17:15:46 | 显示全部楼层
=-=win32的不知道有没有这个东西,好吧什么都不知道
回复 赞! 靠!

使用道具 举报

发表于 2015-4-22 20:31:21 | 显示全部楼层
也看看。。。。。。。。。。。
回复

使用道具 举报

发表于 2015-4-28 22:51:08 | 显示全部楼层
好方法!!!!
回复

使用道具 举报

发表于 2015-5-1 07:34:21 | 显示全部楼层
回复看看,,肯定看不懂【躺
回复 赞! 靠!

使用道具 举报

发表于 2015-5-2 21:23:09 | 显示全部楼层
学习一下了。
回复 赞! 靠!

使用道具 举报

发表于 2015-5-23 11:29:24 | 显示全部楼层
专业顶贴五十年
回复 赞! 靠!

使用道具 举报

发表于 2015-5-23 17:54:12 | 显示全部楼层
看看是什么!
回复 赞! 靠!

使用道具 举报

发表于 2015-5-24 09:12:07 | 显示全部楼层
围观学习下..
回复 赞! 靠!

使用道具 举报

卡卡 该用户已被删除
发表于 2015-6-12 13:46:37 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2015-6-19 23:08:47 | 显示全部楼层
看看,什么内容
回复 赞! 靠!

使用道具 举报

发表于 2015-7-29 21:09:11 | 显示全部楼层
        谢谢楼主,先看看
回复 赞! 靠!

使用道具 举报

发表于 2015-8-18 09:49:53 | 显示全部楼层
谢谢分享!!!!!!!!!
回复

使用道具 举报

发表于 2016-12-27 22:51:15 | 显示全部楼层
看看什么原理
回复 赞! 靠!

使用道具 举报

发表于 2017-1-5 12:08:21 | 显示全部楼层
瞅瞅啥技术
回复 赞! 靠!

使用道具 举报

发表于 2017-1-5 15:55:07 | 显示全部楼层
白加黑治感冒疗效好
回复 赞! 靠!

使用道具 举报

发表于 2017-2-23 14:49:54 | 显示全部楼层
看看VT。。。
回复

使用道具 举报

发表于 2017-2-24 14:28:37 | 显示全部楼层
学习下,以及专业顶贴五十年
回复 赞! 靠!

使用道具 举报

本版积分规则

QQ|Archiver|小黑屋|技术宅的结界 ( 滇ICP备16008837号 )|网站地图

GMT+8, 2025-2-23 12:26 , Processed in 0.039176 second(s), 22 queries , Gzip On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表