找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 4823|回复: 9

[转载]Ring3下穿透还原技术的揭秘代码

 火... [复制链接]

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
发表于 2011-12-12 15:02:08 | 显示全部楼层 |阅读模式
作者:liuke_blue

Ring3下穿透还原技术的揭秘代码.7z

132.56 KB, 下载次数: 4794

71

主题

350

回帖

2

精华

钻石会员

积分
4123
发表于 2011-12-17 10:18:54 | 显示全部楼层
我们学相机房的电脑在被老师装网络还原精灵前就被我装了shadow defender{:soso_e113:}

9

主题

210

回帖

0

精华

初来乍到

积分
904
发表于 2011-12-17 19:30:45 | 显示全部楼层
,,,,。来份鬼影类似的把。。{:soso_e121:}

9

主题

210

回帖

0

精华

初来乍到

积分
904
发表于 2011-12-17 19:33:40 | 显示全部楼层
我晕,真的是相关资料,LS的帖子我只是脱口而说的。。~!
本网站最菜的人 该用户已被删除
发表于 2011-12-18 14:28:35 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽

21

主题

110

回帖

4

精华

铂金会员

积分
7522
发表于 2012-1-15 11:28:14 | 显示全部楼层
08年的老技术  MJ的博客上  
六代机器狗病毒穿透还原
所有的磁盘设备脱链式穿透还原攻击
所有的磁盘过滤绕过方式穿透还原
SCSI_REQUEST_BLOCK方式穿透还原
所有的的PASS THROUGH指令穿透还原(RING3下穿透还原技术) 保证还原系统正常工作
再加上一条直接端口I/O基本上穿还原的技术就全了
08年的技术 11年才有人报出完整BIN
让我等感慨啊 顺便说一句  穿还原的好多技术压根就是技术人员业余钻研出来的消遣的
根本没有病毒采用饿

275

主题

3017

回帖

1

精华

管理员

嗷嗷叫的老马

积分
17064

论坛牛人贡献奖关注奖最佳版主进步奖人气王疯狂作品奖精英奖赞助论坛勋章乐于助人勋章

QQ
发表于 2012-1-15 12:12:17 | 显示全部楼层
KMSRussian 发表于 2012-1-15 11:28
08年的老技术  MJ的博客上  
六代机器狗病毒穿透还原
所有的磁盘设备脱链式穿透还原攻击

毕竟病毒要加载驱动的话还是困难重重,除非利用一些漏洞.

而且这种技术过早公开也不是好事.
我就是嗷嗷叫的老马了......

4

主题

183

回帖

3

精华

钻石会员

积分
4965
发表于 2012-1-15 13:13:06 | 显示全部楼层
下来看看啦

21

主题

110

回帖

4

精华

铂金会员

积分
7522
发表于 2012-1-15 13:27:12 | 显示全部楼层
黑客防线上的11期的代码 当时我看到了还挺激动的呢 呵呵
至于驱动的加载 好多邪恶的招数可以用得上 看07年连接  至于稳定和谐的 方法 就有待商榷了
http://www.debugman.com/thread/614/1/1
看来加载驱动大家都很关心啊  呵呵 这个帖子跟帖回复的还不少呢 应该有不少启发额

1

主题

14

回帖

0

精华

铜牌会员

积分
43
发表于 2012-2-18 13:51:08 | 显示全部楼层
好东西 顶一下 
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

快速回复 返回顶部 返回列表