首页
社区
课程
招聘
[分享]一个即将成形的rootkit,愿与大家共享,相互学习,共同进步
发表于: 2009-3-17 14:46 7101

[分享]一个即将成形的rootkit,愿与大家共享,相互学习,共同进步

2009-3-17 14:46
7101

由于本人才疏学浅,经过N天的努力,总算弄成现在这个样子,传上来与大家共享,相互学习,共同进步!现在应该还不能叫做rootkit,只能算是一个ndis的协议驱动。实现了如下功能:

1.盗用别人的代码,实现一个NDIS协议驱动。
2.盗用rk_044的代码,实现了telnet,很不稳定;原因是实现的TCP/IP协议不稳定,这将是我下一步努力的重点,有兴趣的朋友,咱们可以共同努力。我QQ:282461168。

这个程序使用用 2000DDK+VC6开发,在vmware+winxp下测试,你若想跑起来,需要做如下工作:

1。把文件/ProtoDrv/ndisprot.cpp 178行改成你要测试机器网卡的ServiceName。

2。编译生成,安装驱动。

3。安装的服务名若不是HelloDDK,更改文件/RawEthernet/protoutils.cpp 20和57行为正确的服务名。

4。启动windbg,可查看输出的调试信息,或单步调试程序。

说说开发目标吧,因为现在完成的真的没什么可以说的,惭愧,惭愧!!!

1.稳定的tcp/ip协议栈。

2.内核Shell。

3.隐藏进程,通信端口和驱动程序,实现键盘Sniffer。

4.声卡过滤驱动和显卡过滤驱动,这两个没整过,可能表达的就不专业,向大家多多学习。

源代码下载:download.csdn.net/source/1115409


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 7
支持
分享
最新回复 (7)
雪    币: 235
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
顶楼主~学习了解
建议把说明也放进rar中,这样更方便
2009-3-17 15:44
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
3
缺少头文件不能编译~~
另外这个不就是rk_044么~~
楼主加我QQ:86879759吧
2009-3-17 15:49
0
雪    币: 235
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
2000DDK吧
2009-3-17 16:16
0
雪    币: 252
活跃值: (11)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
现在确实是rk_044,我正努力把一个完整稳定的tcp/ip栈移植进去,努力把他变得不是rk_044。

缺少哪个头文件?
2009-3-17 16:28
0
雪    币: 308
活跃值: (25)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
谢谢楼主开源精神!!!
2009-3-17 23:11
0
雪    币: 213
活跃值: (147)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
看的第一个rootkit...希望是个好入门。。看看先
2009-3-18 09:47
0
雪    币: 236
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
声卡的过滤驱动我做过,声卡过滤驱动对rootkit有什么意义吗?拦截声音?
2009-4-11 10:32
0
游客
登录 | 注册 方可回帖
返回
//