1
|
从MBR出发列出所有分区的物理扇区位置和类型 |
pixiebox
|
《黑客防线》
|
2008 |
0 |
|
2
|
编程实现Ring0下恢复所有模块导出函数的inline hook驱动 |
pixiebox
|
《黑客防线》
|
2008 |
0 |
|
3
|
恢复RingO下的IAT与EAT hook |
pixiebox
|
《黑客防线》
|
2008 |
0 |
|
4
|
编程实现恢复IofcompleteRequest Hook(pixiebox) |
pixiebox
|
《黑客防线》
|
2008 |
0 |
|
5
|
直接调用NTFS文件驱动检测隐藏文件 |
pixiebox
|
《黑客防线》
|
2008 |
0 |
|
6
|
打造自己的NTFS文件粉碎机 |
pixiebox
|
《黑客防线》
|
2008 |
0 |
|
7
|
inline hook IE所有版本穿越软件防火墙 |
pixiebox
|
《黑客防线》
|
2008 |
0 |
|
8
|
调用Disk驱动读取扇区的驱动实现 |
pixiebox
|
《黑客防线》
|
2008 |
0 |
|
9
|
RootkitRevealer揭露NTFS下的隐藏文件 |
pixiebox
|
《黑客防线》
|
2008 |
0 |
|