|
1
|
Ring3下通过查询GDI句柄表来检测进程 |
liuke_blue
|
《黑客防线》
|
2010 |
1
|
|
|
2
|
主动防御AutoRun病毒 |
liuke_blue
|
《黑客防线》
|
2010 |
0 |
|
|
3
|
内核编写CMOS维护工具 |
liuke_blue
|
《黑客防线》
|
2010 |
0 |
|
|
4
|
利用Hook IRP隐藏磁盘分区 |
liuke_blue
|
《黑客防线》
|
2010 |
0 |
|
|
5
|
利用FSD HOOK IRP分发例程保护文件 |
liuke_blue
|
《黑客防线》
|
2010 |
0 |
|
|
6
|
Inline Hook IoCallDriver保护文件 |
liuke_blue
|
《黑客防线》
|
2010 |
0 |
|
|
7
|
利用栈回溯来编写驱动防火墙 |
liuke_blue
|
《黑客防线》
|
2010 |
0 |
|
|
8
|
如何绕过文件透明加密机制 |
liuke_blue
|
《黑客防线》
|
2010 |
0 |
|
|
9
|
利用ExitWindowsEx关闭瑞星2009 |
liuke_blue
|
《黑客防线》
|
2009 |
0 |
|
|
10
|
再论进程防火墙 |
liuke_blue
|
《黑客防线》
|
2009 |
0 |
|
|
11
|
另类在Ring3下突破瑞星2008的主动防御 |
liuke_blue
|
《黑客防线》
|
2008 |
0 |
|
|
12
|
构造自己的“SSDT”绕过主动防御 |
liuke_blue
|
《黑客防线》
|
2010 |
0 |
|
|
13
|
Inline HookIoCompleteRequest隐藏文件 |
liuke_blue
|
《黑客防线》
|
2010 |
0 |
|