<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/">
	<channel>
		<title>Rootkit</title>
		<link>http://www.itprofes.com/forum-f14/topic-t1.htm</link>
		<description></description>
		<lastBuildDate>Sat, 10 Jul 2010 03:17:29 GMT</lastBuildDate>
		<ttl>10</ttl>
		<image>
			<title>Rootkit</title>
			<url>http://i62.servimg.com/u/f62/15/02/35/84/images11.jpg</url>
			<link>http://www.itprofes.com/forum-f14/topic-t1.htm</link>
		</image>
		<item>
			<title>Hướng Dẫn Load Driver Lên Bộ Nhớ</title>
			<link>http://www.itprofes.com/forum-f14/topic-t582.htm</link>
			<dc:creator>admin</dc:creator>
			<description>Lập trình driver | Hướng Dẫn Load Driver Lên Bộ Nhớ



Sau khi lập trình xong 1 File Driver bạn đưa vào DDK để biên dịch ra FIle .sys,nhưng để có thể sử dụng File Driver đó bạn cần phải load nó lên bộ nhớ,chúng ta sử dụng hàm CreateServiceA + OpenServiceA + StartService để có thể khởi động Driver đó lên



sau đây là source



PHP Code:

Code:

//blackcoders.... 

#include 

#include 

#include 

#pragma comment&#40;lib,&quot;Advapi32.lib&quot;&#41;  ...</description>
			<category>Rootkit</category>
			<pubDate>Sat, 10 Jul 2010 03:17:29 GMT</pubDate>
			<comments>http://www.itprofes.com/forum-f14/topic-t582.htm#601</comments>
			<guid>http://www.itprofes.com/forum-f14/topic-t582.htm</guid>
		</item>
		<item>
			<title>TDL3 – “Why so serious? Let’s put a smile..”</title>
			<link>http://www.itprofes.com/forum-f14/topic-t407.htm</link>
			<dc:creator>admin</dc:creator>
			<description>I. Introduction



TDL or TDSS family is a famous trojan variant for its effectiveness and active technical development. It contains two compoments: a kernel-mode rootkit and some user-mode DLLs which performs the trojan operation (downloaders, blocking Avs, etc,.). Since the rootkit acts as an “injector” and protector for the ring3 bot binaries, almost technical evolutions of this threat family focus on rootkit technology so as to evade AV scanners.



As in its name, TDL3 is 3rd generation  ...</description>
			<category>Rootkit</category>
			<pubDate>Wed, 19 May 2010 07:37:20 GMT</pubDate>
			<comments>http://www.itprofes.com/forum-f14/topic-t407.htm#422</comments>
			<guid>http://www.itprofes.com/forum-f14/topic-t407.htm</guid>
		</item>
		<item>
			<title>Làm sao để build 1 driver</title>
			<link>http://www.itprofes.com/forum-f14/topic-t352.htm</link>
			<dc:creator>admin</dc:creator>
			<description>Cách dễ dàng và tiêu chuẩn là sử dụng công cụ từ bộ Windows DDK của Microsoft, 



Để có thể chạy BUILD utility, máy của bạn phải có đủ những phần mềm sau:



    1. Microsoft Visual C++

    2. DDK build environments







Để chạy BUILD, trước tiên chạy &quot;Free Build Environment&quot; hoặc &quot;Checked Build Environment&quot; trong mục Windows® 2000 DDK (sau khi cài đặt DDK, trong Start menu -&gt; Programs sẽ có mục  ...</description>
			<category>Rootkit</category>
			<pubDate>Tue, 11 May 2010 03:55:33 GMT</pubDate>
			<comments>http://www.itprofes.com/forum-f14/topic-t352.htm#367</comments>
			<guid>http://www.itprofes.com/forum-f14/topic-t352.htm</guid>
		</item>
		<item>
			<title>Tích hợp DDKBUILD vào Visual Studio 2008</title>
			<link>http://www.itprofes.com/forum-f14/topic-t318.htm</link>
			<dc:creator>admin</dc:creator>
			<description>Tìm hiểu cấu trúc thư mục WDK



Bạn có thể tham khảo file help của WDK để biết chi tiết về cấu trúc thư mục của WDK: 



Ở đây, tôi chỉ tóm tắt lại các thư mục cần thiết trong quá trình build driver mà thôi



    * Thư mục gốc WDK (ví dụ, C:\WinDKK\7600.16385.0 có file notes của bản WDK được release (Relnote.htm). File ghi chú này ghi những thông tin mới nhất về WDK và thường bao gồm luôn các thông  ...</description>
			<category>Rootkit</category>
			<pubDate>Wed, 05 May 2010 06:58:13 GMT</pubDate>
			<comments>http://www.itprofes.com/forum-f14/topic-t318.htm#333</comments>
			<guid>http://www.itprofes.com/forum-f14/topic-t318.htm</guid>
		</item>
		<item>
			<title>Threads và Driver Code</title>
			<link>http://www.itprofes.com/forum-f14/topic-t303.htm</link>
			<dc:creator>admin</dc:creator>
			<description>1. Khái niệm về driver và device:



Driver được phiên dịch là một trình điều khiển. Vậy nó điều khiển cái gì?. Nó điều khiển device (thiết bị).

Driver làm việc khác với một chương trình bình thường. Muốn tìm hiểu về driver, đầu tiên chúng ta nói sơ qua về cách làm việc của một chương trình bình thường. Một chương trình bình thường mà chúng ta thường thấy là một file thực thi (exe,...).  ...</description>
			<category>Rootkit</category>
			<pubDate>Thu, 29 Apr 2010 07:50:56 GMT</pubDate>
			<comments>http://www.itprofes.com/forum-f14/topic-t303.htm#318</comments>
			<guid>http://www.itprofes.com/forum-f14/topic-t303.htm</guid>
		</item>
		<item>
			<title>The Rootkit Arsenal</title>
			<link>http://www.itprofes.com/forum-f14/topic-t193.htm</link>
			<dc:creator>admin</dc:creator>
			<description><![CDATA[<img src="http://i858.photobucket.com/albums/ab148/daotrichkid1412/bookofthemonth_aug2009_rootktit_ars.jpg" alt="" />
<br />

<br />

<br />
Download:  
<br />

<br />
<a href="http://www.ziddu.com/downloadlink/9438746/The.Rootkit.Arsenal.rar" target="_blank">http://www.ziddu.com/downloadlink/9438746/The.Rootkit.Arsenal.rar</a>]]></description>
			<category>Rootkit</category>
			<pubDate>Wed, 14 Apr 2010 04:11:40 GMT</pubDate>
			<comments>http://www.itprofes.com/forum-f14/topic-t193.htm#207</comments>
			<guid>http://www.itprofes.com/forum-f14/topic-t193.htm</guid>
		</item>
		<item>
			<title>Kỹ thuật biến đổi nhân của Windows (Phần 2 : Nghệ thuật gây đột biến mã(tiếp))</title>
			<link>http://www.itprofes.com/forum-f14/topic-t192.htm</link>
			<dc:creator>admin</dc:creator>
			<description>Bài viết liên quan:   (Phần 1 : trình điều khiển thiết bị)







-Trong bài này , tôi sẽ bàn về kỹ thuật gậy đột biến bảng IDT (Interrupt Descr&#105;ptor Table) (tạm dịch là bảng mô tả các ngắt) . Ngắt là từ dùng để chỉ cơ chế mà hệ điều hành dùng để gây đột biến một tiến trình bất kỳ (đúng vậy , hệ điều hành cũng muốn chiếm quyền kiểm soát một tiến trình nào đó khi nó thấy  ...</description>
			<category>Rootkit</category>
			<pubDate>Wed, 14 Apr 2010 03:56:04 GMT</pubDate>
			<comments>http://www.itprofes.com/forum-f14/topic-t192.htm#206</comments>
			<guid>http://www.itprofes.com/forum-f14/topic-t192.htm</guid>
		</item>
		<item>
			<title>Kỹ thuật biến đổi nhân của Windows (Phần 2 : Nghệ thuật gây đột biến mã(tiếp))</title>
			<link>http://www.itprofes.com/forum-f14/topic-t191.htm</link>
			<dc:creator>admin</dc:creator>
			<description>Bài viết liên quan:   (Phần 1 : trình điều khiển thiết bị)







-Như đã giới thiệu ở bài trước , kỹ thuật gây đột biến mã ở vòng số 3 ( nơi chương trình ứng dụng bình thường chạy ) có nhiều điểm yếu như : tốc độ thực thi chậm , dễ bị phát hiện và ngăn chặn (tôi sẽ viết một chuyên đề về việc phát hiện và ngăn chặn mã đột biến cho những bạn mong muốn gia nhập chánh đạo)  ...</description>
			<category>Rootkit</category>
			<pubDate>Wed, 14 Apr 2010 03:54:16 GMT</pubDate>
			<comments>http://www.itprofes.com/forum-f14/topic-t191.htm#205</comments>
			<guid>http://www.itprofes.com/forum-f14/topic-t191.htm</guid>
		</item>
		<item>
			<title>Windows Driver Kit Version 7.0.0 | 580 MB</title>
			<link>http://www.itprofes.com/forum-f14/topic-t180.htm</link>
			<dc:creator>admin</dc:creator>
			<description>



WDK includes sets Driver Development Kit (DDK), Hardware Compatibility Tests (HCT) and the Installable File System (IFS), providing a platform for developing, testing, signing, and get the logo Windows. WDK includes all the necessary drivers for the development headers, libraries, source code, tools and documentation.





Link Download



http://www.ziddu.com/download/9455704/GRMWDK_EN_7600.part1.rar.html

http://www.ziddu.com/download/9456959/GRMWDK_EN_7600.part2.rar.html

http://www.ziddu.com/download/9465680/GRMWDK_EN_7600.part3.rar.html

http://www.ziddu.com/download/9466927/GRMWDK_EN_7600.part4.rar.html

http://www.ziddu.com/download/9467929/GRMWDK_EN_7600.part5.rar.html

http://www.ziddu.com/download/9469144/GRMWDK_EN_7600.part6.rar.html </description>
			<category>Rootkit</category>
			<pubDate>Tue, 13 Apr 2010 03:32:45 GMT</pubDate>
			<comments>http://www.itprofes.com/forum-f14/topic-t180.htm#190</comments>
			<guid>http://www.itprofes.com/forum-f14/topic-t180.htm</guid>
		</item>
		<item>
			<title>Vbootkit 2.0 is now open-source ( under GPL license)</title>
			<link>http://www.itprofes.com/forum-f14/topic-t123.htm</link>
			<dc:creator>admin</dc:creator>
			<description>Vbootkit 2.0 is now open-source ( under GPL license)

Vbootkit 2.0 has now been made open-source under GPL license.



Vbootkit 2.0 currently only works on Windows 7 ( x64 edition ).



Download Vbootkit 2.0 source code



Vbootkit 2.0 Attacking Windows 7 (x64) via Boot Sectors presentation  </description>
			<category>Rootkit</category>
			<pubDate>Wed, 31 Mar 2010 06:54:49 GMT</pubDate>
			<comments>http://www.itprofes.com/forum-f14/topic-t123.htm#130</comments>
			<guid>http://www.itprofes.com/forum-f14/topic-t123.htm</guid>
		</item>
		<item>
			<title>chkrootkit - phát hiện rootkit</title>
			<link>http://www.itprofes.com/forum-f14/topic-t121.htm</link>
			<dc:creator>admin</dc:creator>
			<description>chkrootkit là phần mềm phát hiện rootkit rất hữu hiệu, bạn 

có thể cài đặt nó trên server của bạn . Phiên bản hiện giờ là chkrootkit-0.48

 # tar zxvf chkrootkit.tar.gz

# cd chkrootkit-0.48

# make sense

#

 rm chkrootkit.tar.gz 

# vi 

/etc/cron.daily/chkrootkit.sh #!/bin/bash

cd /root/chkrootkit-0.48/

./chkrootkit | mail -s 

&quot;Daily chkrootkit from Servername&quot; nixmicrosoft@yahoo.com  #

 chmod 755 /etc/cron.daily/chkrootkit.sh

# cd /etc/cron.daily/

#  ...</description>
			<category>Rootkit</category>
			<pubDate>Tue, 30 Mar 2010 10:36:23 GMT</pubDate>
			<comments>http://www.itprofes.com/forum-f14/topic-t121.htm#128</comments>
			<guid>http://www.itprofes.com/forum-f14/topic-t121.htm</guid>
		</item>
		<item>
			<title>Tự tạo webcam ảo</title>
			<link>http://www.itprofes.com/forum-f14/topic-t102.htm</link>
			<dc:creator>admin</dc:creator>
			<description>Đối với những người hay chat, có lẽ không ít thì 

nhiều cũng nghe qua phần mềm Fakewebcam

 , đây là phần mềm khá độc đáo, cho phép đưa dữ liệu từ một file video 

hay file hình bất kỳ vào chương trình để chia sẻ với bạn bè. Cách đây 

khá lâu, một người bạn có nhờ tôi làm hộ một chương trình tương tự như 

Fakewebcam, dữ liệu lấy từ webcam thật, sau quá trình xử lý ảnh (bằng 

một  ...</description>
			<category>Rootkit</category>
			<pubDate>Fri, 26 Mar 2010 01:27:56 GMT</pubDate>
			<comments>http://www.itprofes.com/forum-f14/topic-t102.htm#108</comments>
			<guid>http://www.itprofes.com/forum-f14/topic-t102.htm</guid>
		</item>
		<item>
			<title>Chip xử lý - chỗ náu mình mới của mã độc</title>
			<link>http://www.itprofes.com/forum-f14/topic-t41.htm</link>
			<dc:creator>admin</dc:creator>
			<description>Hai chuyên gia nghiên cứu bảo mật Shawn Embleton và Sherri Sparks đã phát triển thành công một loại mã độc mới có thể ẩn thân trong chip vi xử lý giúp nó thoát khỏi “con mắt giám sát” của hầu hết mọi phần mềm chống virus hiện có trên thị trường.



Cụ thể, System Management Mode (SMM) Rootkit vận hành trên một phân vùng được bảo vệ của bộ nhớ. Đây là phân vùng được khóa cứng và hoàn  ...</description>
			<category>Rootkit</category>
			<pubDate>Wed, 24 Mar 2010 08:19:00 GMT</pubDate>
			<comments>http://www.itprofes.com/forum-f14/topic-t41.htm#43</comments>
			<guid>http://www.itprofes.com/forum-f14/topic-t41.htm</guid>
		</item>
		<item>
			<title>Chỗ ẩn náu mới của rootkit: Bộ vi xử lý!</title>
			<link>http://www.itprofes.com/forum-f14/topic-t40.htm</link>
			<dc:creator>admin</dc:creator>
			<description>Các chuyên gia bảo mật đã tạo ra một dạng rootkit hiểm độc mới, có thể tự ẩn mình bên trong vi xử lý máy tính để né tránh các phần mềm diệt virus hiện hành. Với tên gọi rootkit Trạng thái Quản lý Hệ thống (SMM), rootkit này hoạt động bên trong một bộ phận được bảo vệ của bộ nhớ máy tính.



Hacker có thể &quot;khóa trái&quot; bộ nhớ máy tính lại và làm cho nó trở nên vô hình trong  ...</description>
			<category>Rootkit</category>
			<pubDate>Wed, 24 Mar 2010 08:16:07 GMT</pubDate>
			<comments>http://www.itprofes.com/forum-f14/topic-t40.htm#42</comments>
			<guid>http://www.itprofes.com/forum-f14/topic-t40.htm</guid>
		</item>
		<item>
			<title>Tìm hiểu về những mối đe dọa ẩn: Rootkit và Botnet</title>
			<link>http://www.itprofes.com/forum-f14/topic-t39.htm</link>
			<dc:creator>admin</dc:creator>
			<description>Những kẻ tấn công luôn luôn tìm kiếm các cách mới nhất để truy cập vào hệ thống máy tính của chúng ta. Việc sử dụng một phương pháp ẩn như rootkit và botnet đang có xu hướng ngày càng tăng và bạn rất dễ trở thành nạn nhân nếu không nhận ra và phòng chống nó.



Rootkit và Botnet là gì?



Rootkit là một bộ phận phần mềm được cài đặt và ẩn trên trên máy tính mà bạn không hề hay biết.  ...</description>
			<category>Rootkit</category>
			<pubDate>Wed, 24 Mar 2010 08:15:01 GMT</pubDate>
			<comments>http://www.itprofes.com/forum-f14/topic-t39.htm#41</comments>
			<guid>http://www.itprofes.com/forum-f14/topic-t39.htm</guid>
		</item>
		<item>
			<title>Kỹ thuật biến đổi nhân của Windows (Phần 2 : Nghệ thuật gây đột biến mã)</title>
			<link>http://www.itprofes.com/forum-f14/topic-t38.htm</link>
			<dc:creator>admin</dc:creator>
			<description>Bài viết liên quan:   (Phần 1 : trình điều khiển thiết bị)









-Trong phần này tôi xin trình bày các cách để gây đột biến mã trong một tiến trình bất kỳ và cả trong nhân hệ điều hành .Đầu tiên cần phải đề cấp tới là trong bộ nhớ của một tiến trình bình thường. Kỹ thuật này có thể nói là khó (tuy nhiên nó lại dễ hơn nhiều so với trong nhân) đối với nhiều bạn mới bắt đầu  ...</description>
			<category>Rootkit</category>
			<pubDate>Wed, 24 Mar 2010 07:45:16 GMT</pubDate>
			<comments>http://www.itprofes.com/forum-f14/topic-t38.htm#38</comments>
			<guid>http://www.itprofes.com/forum-f14/topic-t38.htm</guid>
		</item>
		<item>
			<title>Kỹ thuật biến đổi nhân của Windows  (Phần 1 : trình điều khiển thiết bị)</title>
			<link>http://www.itprofes.com/forum-f14/topic-t37.htm</link>
			<dc:creator>admin</dc:creator>
			<description>Bài viết liên quan:   (Phần 2 : Nghệ thuật gây đột biến mã)







-Đây là loạt bài về cách biến đổi nhân hệ điều hành cũng như cách lợi dụng nó. Lọat bài này là sự tổng hợp những kinh nghiệm của tôi trên mặt trận bảo mật và xâm nhập. Xin nói rõ là tôi cũng chỉ thừa hưởng những thành quả của những đàn anh đi trước như fuzen_op – tác giả của rootkit fu , holy_father – tác giả của  ...</description>
			<category>Rootkit</category>
			<pubDate>Wed, 24 Mar 2010 07:44:11 GMT</pubDate>
			<comments>http://www.itprofes.com/forum-f14/topic-t37.htm#37</comments>
			<guid>http://www.itprofes.com/forum-f14/topic-t37.htm</guid>
		</item>
		<item>
			<title>Căn bản về lkd</title>
			<link>http://www.itprofes.com/forum-f14/topic-t36.htm</link>
			<dc:creator>admin</dc:creator>
			<description>A-Sử dụng Winddg:



Trong lkd (WinDbg) ta có thể debug 1 file thực thi hay có thể debug Kernel (tính năng này rất tuyệt). Để bắt đầu chúng ta bật WinDbg lên và :



-Vào menu File/Open Executable : Dùng để open debug một file exe



-Vào menu File/Kernel Debug.../Local Kernel: Dùng để debug NTOSKLN.



Trong WinXP support live debugger. Ta vào menu File - Kernel Debug – chọn Tab Local. Lúc đó nhìn vào hàng cuối cửa sổ có dòng command  ...</description>
			<category>Rootkit</category>
			<pubDate>Wed, 24 Mar 2010 07:43:28 GMT</pubDate>
			<comments>http://www.itprofes.com/forum-f14/topic-t36.htm#36</comments>
			<guid>http://www.itprofes.com/forum-f14/topic-t36.htm</guid>
		</item>
		<item>
			<title>What is a Rootkit ?</title>
			<link>http://www.itprofes.com/forum-f14/topic-t35.htm</link>
			<dc:creator>admin</dc:creator>
			<description>- Rootkit là từ xuất phát từ hệ điều hành UNIX. Nơi mà từ ‘root’ được dùng để chỉ vị trí điều hành cao nhất trên hệ thống. Rootkit là thuật ngữ được dùng để chỉ những chương trình có khả năng cướp (trực tiếp hay gián tiếp) quyền kiểm soát hệ thống. Nói cách khác rootkit là những mã lệnh hay chương trình có khả năng kiểm sóat một máy tính mà người dùng không bao giờ hoặc khó  ...</description>
			<category>Rootkit</category>
			<pubDate>Wed, 24 Mar 2010 07:42:46 GMT</pubDate>
			<comments>http://www.itprofes.com/forum-f14/topic-t35.htm#35</comments>
			<guid>http://www.itprofes.com/forum-f14/topic-t35.htm</guid>
		</item>
		<item>
			<title>Tìm hiểu về Rootkit</title>
			<link>http://www.itprofes.com/forum-f14/topic-t34.htm</link>
			<dc:creator>admin</dc:creator>
			<description>Gần đây Rootkit đã được xếp vào top 10 nguy cơ về bảo mật nguy hiểm nhất. Thế nhưng còn rất nhiều người không biết Rootkit là gì nên rất dễ trở thành nạn nhân của Rootkit. Bài viết này chúng ta sẽ cùng tìm hiểu những khái niệm cơ bản về Rootkit và cách phòng tránh.



1. Định nghĩa:



Rootkit /ru:tkit/ là bộ công cụ phần mềm che giấu sự tồn tại file nhưng thực ra nó vẫn hoạt động. Rootkit  ...</description>
			<category>Rootkit</category>
			<pubDate>Wed, 24 Mar 2010 07:40:11 GMT</pubDate>
			<comments>http://www.itprofes.com/forum-f14/topic-t34.htm#34</comments>
			<guid>http://www.itprofes.com/forum-f14/topic-t34.htm</guid>
		</item>
	</channel>
</rss>