首页
社区
课程
招聘
[讨论]都没人关注新出的windows registry rootkit么
发表于: 2013-1-5 19:10 4955

[讨论]都没人关注新出的windows registry rootkit么

2013-1-5 19:10
4955
在推特上看到的,国内没有人公开过这种技术吧

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 287
活跃值: (583)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
2
干嘛用的,LZ说下
2013-1-5 20:08
0
雪    币: 119
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
推特,什么东西??
2013-1-5 20:15
0
雪    币: 155
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
公开过,cve 2010 4398不都是老黄历了吗?那个东西太科普
2013-1-5 22:04
0
雪    币: 70
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
是对这个漏洞的再利用,具体见http://dl.dropbox.com/u/22903093/Applied-anti-forensics.pdf
2013-1-6 09:27
0
雪    币: 94
活跃值: (475)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
这个PDF下载地址失效了,翻墙都不行
2013-1-6 11:26
0
雪    币: 70
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
我这里是可以的,本地来一份 Applied-anti-forensics.pdf
上传的附件:
2013-1-6 18:18
0
雪    币: 155
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
说的就是这个,早就看过了,没啥意思,不算是什么“再利用”,所谓“再利用”是说之前不能用了给变能用了,他这个只能算一种不同的玩法而已,而且2012-4398出来的时候就想到了,这个一眼看上去就能这么利用

另外,4398这个的,Win7上还能玩玩(也没这人玩得这么麻烦,不用去费神找win32k的,nt里面就一堆),win8已经封死了,没戏了。当然这个理念还可以借鉴,漏洞就得自己再碰运气找了。
2013-1-6 22:30
0
游客
登录 | 注册 方可回帖
返回
//