﻿<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>C++博客-自由天空-随笔分类-驱动学习</title><link>http://www.cppblog.com/Tinpont/category/15707.html</link><description>什么思想决定什么样行为，什么样行为决定什么样的习惯；什么样的习惯决定什么样性格，而什么性格决定什么样的命运。</description><language>zh-cn</language><lastBuildDate>Fri, 17 Dec 2010 06:59:03 GMT</lastBuildDate><pubDate>Fri, 17 Dec 2010 06:59:03 GMT</pubDate><ttl>60</ttl><item><title>ring0级暴力搜索内存检测系统隐藏进程(或Rootkit)</title><link>http://www.cppblog.com/Tinpont/archive/2010/12/17/SearchMemoryUnderRing0.html</link><dc:creator>Tinpont</dc:creator><author>Tinpont</author><pubDate>Fri, 17 Dec 2010 06:48:00 GMT</pubDate><guid>http://www.cppblog.com/Tinpont/archive/2010/12/17/SearchMemoryUnderRing0.html</guid><wfw:comment>http://www.cppblog.com/Tinpont/comments/136738.html</wfw:comment><comments>http://www.cppblog.com/Tinpont/archive/2010/12/17/SearchMemoryUnderRing0.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cppblog.com/Tinpont/comments/commentRss/136738.html</wfw:commentRss><trackback:ping>http://www.cppblog.com/Tinpont/services/trackbacks/136738.html</trackback:ping><description><![CDATA[&nbsp;&nbsp;&nbsp;&nbsp; 摘要: 最近期末答辩不知道写什么好，就写一个安全软件吧。软件使用驱动和C++编写，大概多数安全软件都是这样吧。<br>时间关系，就不说那么多了，直接入正题吧。<br><br>在此先感谢“伊丽_杀_白”、“堕落天才”、“antirootkit”等提供的优秀文章，我只是在他们基础之上修改了一下。<br><br>伊丽_杀_白    暴力搜索内存空间检测隐藏进程：http://bbs.xdnice.com/thread-377796-1-1.html<br><br>堕落天才        ring0检测隐藏进程：http://bbs.pediy.com/showthread.php?t=44243<br><br>antirootkit        枚举隐藏进程for ring0(搜索内存大法)：http://hi.baidu.com/antirootkit/blog/item/d2314b5c94772040fbf2c00b.html <br><br>下面看代码吧，没时间了，等下十点还要上课，有不明白的可以留言。我会解答的。 &nbsp;&nbsp;<a href='http://www.cppblog.com/Tinpont/archive/2010/12/17/SearchMemoryUnderRing0.html'>阅读全文</a><img src ="http://www.cppblog.com/Tinpont/aggbug/136738.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cppblog.com/Tinpont/" target="_blank">Tinpont</a> 2010-12-17 14:48 <a href="http://www.cppblog.com/Tinpont/archive/2010/12/17/SearchMemoryUnderRing0.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item></channel></rss>