怎样快速盗微信? 「怎么偷上别人的微信 不被知

访客3年前黑客工具861

本文将引领读者打造一个初级的内核级Rootkit,然后为其引入两种简单的隐形技术:进程隐形技术和文件隐形技术。同时,为了让读者获得rootkit编程的相关经验,我们顺便介绍了rootkit的装载、卸载 *** ,以及必不可少的测试技术。

本文介绍的Rootkit的主要构件是一个设备驱动程序,所以我们首先了解一下我们的之一个rootkit。

二、rootkit主体

本节引入一个简单的rootkit实例,它实际上只给出了rootkit的主体框架,换句话说,就是一个设备驱动程序。那么为什么要用设备驱动程序作为主体呢?很明显,因为在系统中,设备驱动程序和操作系统一样,都是程序中的特权阶级——它们运行于Ring0,有权访问系统中的所有代码和数据。还有一点需要说明的是,因为本例主要目的在于介绍rootkit是如何隐形的,所以并没有实现后门之类的具体功能,。

我们将以源代码的形式说明rootkit,对着重介绍一些重要的数据结构和函数。下面,先给出我们用到的之一个文件,它是一个头文件,名为Invisible.h,具体如下所示:

//Invisible.h:我们rootkit的头文件
#ifndef _INVISIBLE_H_
#define _INVISIBLE_H_

typedef BOOLEAN BOOL;
typedef unsigned long DWORD;
typedef DWORD* PDWORD;
typedef unsigned long ULONG;
typedef unsigned short WORD;
typedef unsigned char BYTE;

typedef struct _DRIVER_DATA
{
LIST_ENTRY listEntry;
DWORD unknown1;
DWORD unknown2;
DWORD unknown3;
DWORD unknown4;
DWORD unknown5;
DWORD unknown6;
DWORD unknown7;
UNICODE_STRING path;
UNICODE_STRING name;
} DRIVER_DATA;

#endif




我们知道,应用软件只要简单引用几个文件如stdio.h和windows.h,就能囊括大量的定义。但这种做法到了驱动程序这里就行不通了,原因大致有二条,一是驱动程序体积一般较为紧凑,二是驱动程序用途较为专一,用到的数据类型较少。因此,我们这里给出了一个头文件Invisible.h,其中定义了一些供我们的rootkit之用的数据类型。

这里定义的类型中,有一个数据类型要提一下:双字类型,它实际上是一个无符号长整型。此外,DRIVER_DATA是Windows 操作系统未公开的一个数据结构,其中含有分别指向设备驱动程序目录中上一个和下一个设备驱动程序的指针。而我们这里开发的rootkit恰好就是作为设备驱动程序来实现,所以,只要从设备驱动程序目录中将我们的rootkit(即驱动程序)所对应的目录项去掉,系统管理程序就看不到它了,从而实现了隐形。

相关文章

现在外汇是不是被黑客攻击了

这应该是传言吧,像这样的大公司,安全性应该很高的,尤其是金融类公司,更不会轻易被攻击的 是真的.因为只有这样才能名正言顺的收网.剩下的就只是收尾工作和心理游戏了. 如果是正规的MT4交易软件、基本上是...

如何操控别人的手机(如何操控别人的手机不让他下载游戏)

如何操控别人的手机(如何操控别人的手机不让他下载游戏)

本文导读目录: 1、如何手机远程控制另一部手机 2、oppo手机怎样远程控制别人的手机 3、如何远程控制别人手机? 4、怎样远程控制别人的手机? 5、一部手机如何远程操作另一部手机?...

尴尬的双11:消费时代变迁 难撼电商格局

这些仅因价钱而聚扰来的顾客,终将仅因价钱而离开,虽然离开的那一天还遥远沒有来临。和这些以“更改买东西方法”为压根总体目标的国外同行业不一样,在我国最开始的电子商务“8848”顷刻倒地后,基本上全部的电...

贵州茅台股价突破1700元怎么回事 贵州茅台总市值是多少

7月6日,贵州茅台股价突破1600元,总市值高达20013.24亿元,股价、市值双双再创新高。 截至收盘,贵州茅台股价为1600元/股,涨跌幅达3.78%,当日股价最高摸至1616元/股。 从上市...

计算机上的ce是什么键

计算机上的ce是什么键 电子计算机上ce键称为消除键,该键的作用仅是消除当今屏幕上显示的数据,而使计算再次。它能够 消除最终键入的不正确数据信息。   计算机(electronic com...

找黑客攻击传奇s62f-黑客自学网(黑客自学网站推荐)

找黑客攻击传奇s62f-黑客自学网(黑客自学网站推荐)

找黑客攻击传奇s62f相关问题 非常炫酷的仿黑客软件相关问题 怎么防止黑客看微信聊天记录 购买qq号最便宜的网站(qq号购买平台网站)...