文件名称:Rootkit-V0.1

  • 所属分类:
  • 钩子与API截获
  • 资源属性:
  • [Windows] [Visual C] [源码]
  • 上传时间:
  • 2012-11-26
  • 文件大小:
  • 481kb
  • 下载次数:
  • 0次
  • 提 供 者:
  • aos****
  • 相关连接:
  • 下载说明:
  • 别用迅雷下载,失败请重下,重下不扣分!

介绍说明--下载内容均来自于网络,请自行研究使用

某ROOTKIT 的源码,运用了各种SSDT HOOK以及INLINE HOOK,可躲过大部分工具检测-A ROOTKIT source, using the SSDT HOOK HOOK INLINE, can escape most of the tools to detect


(系统自动生成,下载前可以参看下载内容)

下载文件列表

Rootkit-V0.1\CCRootkit\BIN\RootkitLoader.exe

............\.........\buildchk_wxp_x86.log

............\.........\CCROOTKIT-README.txt

............\.........\i386\Rootkit.pdb

............\.........\....\Rootkit.sys

............\.........\Rootkit.bbs

............\.........\Rootkit.dsw

............\.........\Rootkit.ncb

............\.........\Rootkit.opt

............\.........\.......Dll\RootkitDll.cpp

............\.........\..........\RootkitDll.dsp

............\.........\..........\RootkitDll.plg

............\.........\.......Loader\FindProcess.cpp

............\.........\.............\FindProcess.h

............\.........\.............\FindWindow.cpp

............\.........\.............\FindWindow.h

............\.........\.............\LoadDriver.cpp

............\.........\.............\LoadDriver.h

............\.........\.............\ReleaseFile.cpp

............\.........\.............\ReleaseFile.h

............\.........\.............\RemoteInject.cpp

............\.........\.............\RemoteInject.h

............\.........\.............\ReSSDT.cpp

............\.........\.............\ReSSDT.h

............\.........\.............\Rootkit.dll

............\.........\.............\Rootkit.rc

............\.........\.............\Rootkit.sys

............\.........\.............\RootkitLoader.cpp

............\.........\.............\RootkitLoader.dsp

............\.........\.............\RootkitLoader.dsw

............\.........\.............\RootkitLoader.ncb

............\.........\.............\RootkitLoader.opt

............\.........\.............\RootkitLoader.plg

............\.........\.......Sys\buildchk_wxp_x86.log

............\.........\..........\buildfre_wxp_x86.log

............\.........\..........\CCRootkit.c

............\.........\..........\CCRootkit.h

............\.........\..........\HideDriver.c

............\.........\..........\HideDriver.h

............\.........\..........\HideRegKey.c

............\.........\..........\HideRegKey.h

............\.........\..........\HookShadowSSDT.c

............\.........\..........\HookShadowSSDT.h

............\.........\..........\HookSSDT.c

............\.........\..........\HookSSDT.h

............\.........\..........\HookSysCall.h

............\.........\..........\IrpFile.c

............\.........\..........\IrpFile.h

............\.........\..........\KillProcess.c

............\.........\..........\KillProcess.h

............\.........\..........\MAKEFILE

............\.........\..........\NotifyRoutine.c

............\.........\..........\NotifyRoutine.h

............\.........\..........\objchk_wxp_x86\i386\ccrootkit.obj

............\.........\..........\..............\....\dkomhidedriver.obj

............\.........\..........\..............\....\hidedriver.obj

............\.........\..........\..............\....\hideregkey.obj

............\.........\..........\..............\....\hookshadowssdt.obj

............\.........\..........\..............\....\hookssdt.obj

............\.........\..........\..............\....\hooksyscall.obj

............\.........\..........\..............\....\irpfile.obj

............\.........\..........\..............\....\killprocess.obj

............\.........\..........\..............\....\loadimagenotify.obj

............\.........\..........\..............\....\notifyroutine.obj

............\.........\..........\..............\....\restoressdt.obj

............\.........\..........\..............\....\rootkit.obj

............\.........\..........\..............\....\rootkitdriver.obj

............\.........\..........\..............\....\systhread.obj

............\.........\..........\..............\....\SysThread.pdb

............\.........\..........\..............\....\SysThread.sys

............\.........\..........\..............\_objects.mac

............\.........\..........\...fre_wxp_x86\i386\hideregkey.obj

............\.........\..........\..............\....\hooksyscall.obj

............\.........\..........\..............\....\irpfile.obj

............\.........\..........\..............\....\killprocess.obj

............\.........\........

相关说明

  • 本站资源为会员上传分享交流与学习,如有侵犯您的权益,请联系我们删除.
  • 本站是交换下载平台,提供交流渠道,下载内容来自于网络,除下载问题外,其它问题请自行百度更多...
  • 请直接用浏览器下载本站内容,不要使用迅雷之类的下载软件,用WinRAR最新版进行解压.
  • 如果您发现内容无法下载,请稍后再次尝试;或者到消费记录里找到下载记录反馈给我们.
  • 下载后发现下载的内容跟说明不相乎,请到消费记录里找到下载记录反馈给我们,经确认后退回积分.
  • 如下载前有疑问,可以通过点击"提供者"的名字,查看对方的联系方式,联系对方咨询.

相关评论

暂无评论内容.

发表评论

*主  题:
*内  容:
*验 证 码:

源码中国 www.ymcn.org