能力值:
( LV13,RANK:1050 )
2 楼
不错,学习了
能力值:
( LV12,RANK:1010 )
3 楼
N老的code了。
能力值:
( LV6,RANK:90 )
4 楼
对于我这个新手来说什么都是新的哦
还请大侠们多给我们新手更新一下知识哦
能力值:
( LV5,RANK:60 )
5 楼
这位大大,请问你的编译平台机器如何配置的?可以说给我新手听吗?
能力值:
( LV6,RANK:90 )
6 楼
主要就是ddk啊 我用的editplus
能力值:
( LV12,RANK:600 )
7 楼
帮你顶一下..呵呵
能力值:
( LV2,RANK:10 )
8 楼
能不能给个调用实例?
能力值:
( LV6,RANK:90 )
9 楼
调用很简单了 或者使用工具安装 我测试程序的时候都没写调用 就用的这个tool
上传的附件:
能力值:
( LV6,RANK:90 )
10 楼
请朋友们帮我测试上面程序 原来正常使用 现在却蓝屏 我怀疑是金山2008在捣鬼!
能力值:
( LV6,RANK:90 )
11 楼
我的猜测是错的 原来我的程序在ntfs文件格式的盘上会蓝屏 请问大侠们 为什么?
能力值:
( LV4,RANK:50 )
12 楼
int iPos = ((ULONG)pFileInfo) - (ULONG)FileInformation; int iLeft = (DWORD)Length - iPos - pFileInfo->NextEntryOffset; RtlCopyMemory( (PVOID)pFileInfo, (PVOID)( (char *)pFileInfo + pFileInfo->NextEntryOffset ), (DWORD)iLeft );
怎么理解?
我把它改成:
pLastFileInfo->NextEntryOffset+=pFileInfo->NextEntryOffset;
或
pLastFileInfo->FileAttributes=FILE_ATTRIBUTE_HIDDEN;
可以达到隐藏文件的效果,但是在ntfs文件系统下还是会蓝屏
能力值:
( LV2,RANK:10 )
13 楼
[QUOTE=;]...[/QUOTE]
To hpxpj:
这是修改NtQueryFileDirectory返回的信息。查询返回的是一个链表,NextEntryOffset指向链表中下一个元素,而RtlCopyMemory是将需要隐藏文件所在元素内容用下一个元素内容来覆盖以达到隐藏效果。
至于你的pLastFileInfo->FileAttributes=FILE_ATTRIBUTE_HIDDEN这个是可能达到隐藏效果,但这样做类似于平常给文件加隐藏属性一样,只需要打开显示所有文件就可以显示出来了。所以说你的第二个所谓的隐藏根本没意义。
以上仅是个人理解,如有错误,还望各位大侠指出。
能力值:
( LV2,RANK:10 )
14 楼
在这问大侠几个问题
怎么修改 ZwQueryDirectoryFile() 返回值 Length ,使 Length = (原 Length) - (隐藏 Length)
也就是怎么获得被 隐藏 FileInformation 的 Length ,不是 FileInformation 结构的长度
缓冲区在线性地址中一定是连续的吗 还有楼主
int iPos = ((ULONG)pFileInfo) - (ULONG)FileInformation;
int iLeft = (DWORD)Length - iPos - pFileInfo->NextEntryOffset;
RtlCopyMemory( (PVOID)pFileInfo, (PVOID)( (char *)pFileInfo + pFileInfo->NextEntryOffset ), (DWORD)iLeft );
可能是 BSOD 的原因,假如缓冲区不是连续的,上面的代码想不 BSOD 都难啦
能力值:
( LV6,RANK:90 )
15 楼
我估计bsod的原因应该是没处理好文件系统之间的问题吧 ntfs和fat32之间
能力值:
( LV13,RANK:330 )
16 楼
这个只能当了解,真正用是还是会被ARK轻易检测出来
能力值:
( LV2,RANK:10 )
17 楼
用XPDDK编译后方可隐藏,但是,隐藏的目录或文件不能被打开,一旦被打开就蓝屏。
比如,我隐藏了目录abc,我在地址栏里打入目录名abc回车后就蓝屏了,这是什么原因,要怎么解决?
能力值:
( LV2,RANK:10 )
18 楼
学习了以上内容有两个问题请教:
1、为什么一读取隐藏的文件或文件夹,系统就崩溃重新启动?
如隐藏D:\flashget.htm,在D:\执行dir flashget.htm就出现这故障,
如隐藏文件夹,一进入这文件夹也是这样,
如隐藏文件夹D:\txt,在D:\执行cd txt就出现这故障.
这是个致命的Bug。
2、如何隐藏指定路径的文件? 如D:\txt\txt.dat
望高手们不吝赐教,一切烦劳!我的系统:WINXP+SP1+VC6+WINXPDDK
能力值:
( LV2,RANK:10 )
19 楼
发表下菜鸟的意见,可能还需要Hook ZwOpenFile 函数,当打开被隐藏的文件时,给它个文件不存在
能力值:
( LV2,RANK:10 )
20 楼
rootkit网上介绍很多.下一个包.里面很多.不过现在没有人还研究这个了.好象喜欢搞np.
能力值:
( LV2,RANK:10 )
21 楼
请问如何Hook ZwOpenFile 函数,能否给出代码?
请问哪里有rootkit的源码包下载,请告知,一切烦劳!多谢了!
还有个问题:什么是np?
能力值:
( LV2,RANK:10 )
22 楼
根据楼主的代码,依样画葫芦 NP,好像是用来保护游戏的
能力值:
( LV2,RANK:10 )
23 楼
多谢了!!!:-)
能力值:
( LV2,RANK:10 )
24 楼
1.请问如获得过滤文件的全部路径?如D:\txt\read.txt,如何得到D:\txt
2.请问如何隐藏指定路径的文件?如要隐藏d:\txt\read.txt,而不是隐藏所有的read.txt.
烦请高手赐教,一切烦劳!
能力值:
( LV2,RANK:10 )
25 楼
学习学习
多谢楼主分享