Rustock.B Rootkit 使用蠻多惡意程式常用或不常用的技術,例如加殼技術、ADS (Alternative Data Stream) 等,以隱藏自己的行為。
- 1月 28 週日 200708:33
如何分析 Rustock.B Rootkit
- 1月 22 週一 200710:18
新的 Rootkit 技術
俄羅斯的駭客組織最近發表一種新的 Rootkit 技術,被稱為 Unreal。它會隱匿檔案和驅動程式,只可以在微軟 NTFS 的檔案系統上運行,它不會產生任何的執行程序 (Running Process) 和註冊碼 (Registry Key)。
1