- 1、本文档共15页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Hacker defender 中文使用说明
Hacker defender 中文使用说明
=============[Hacker defender -中文使用说明]================? ? ? ? ? ? ? ? ? ? ? NT Rootkit? ? ? ? ? ? ? ? ? ? ? ----------作者: ? ? Holy_Father holy_father@? ? ? ? Ratter/29A ratter@atlas.cz版本: ? ? 1.0.0开发日期: ? 01.01.2004网站: ? ? http://rootkit.host.sk, 开发群: ? ch0pper THEMASKDEMON@? ? ? aT4r at4r@? ? ? phj34r phj34r@? ? ? unixdied 0edfd3cfd9f513ec030d3c7cbdf54819@hush.ai? ? ? rebrinak? ? ? GuYoMe? ? ? ierdna ierdna@go.ro? ? ? Afakasf undefeatable@pobox.sk说明: ? Czech English by holy_father? ? ? French by GuYoMe? ? ? Chinese by Ziqi=====[1,目录]==============================================1. 目录2. 概要? ? 2.1 关于? ? 2.2 申明3. 使用说明4. Ini文件说明5. Backdoor? ? 5.1 Redirector6. 技术支持? ? 6.1 版本? ? 6.2 钩子API函数? ? 6.3 已知的 bugs7. Faq8. 文件=====[ 2. 关于]================================================Hacker defender (hxdef)是一个使用于Windows NT 4.0, Windows 2000 以及Windows XP操作系统的一个NTROOKIT,它也能运行于之后的基于NT的操作系统。主要代码是由DELPHI 6完成。新的功能使用汇编书写。驱动代码由C完成。后门和redirector客服端大部分使用 Delphi 6完成。=====[ 2.1 概要 ]=============================================程序的主要功能是在所有运行中的进程中重写分割内存,重写一些基本的模块改变进程的状态,它几乎能够改写所有不影响系统稳定和正在运行中的进程。程序能够完全隐藏,现在能够做的有隐藏文件、进程、系统服务、系统驱动、注册表的键值和键、开放端口以及虚构可用磁盘空间。程序同时也在内存中伪装它所做的改动,并且隐蔽地控制被隐藏进程。程序安装后能构造后门、注册表、系统服务,构造系统驱动。其本身的后门技术允许其植入 redirector。=====[ 2.2 申明]====================================================本项目1.0.0版本是开发源代码。使用Hacker defender所造成的后果作者本人概不负责。=====[ 3. 用法 ]==================================================? ? 一个使用hxdef的简单例子:? ? hxdef100.exe [inifile]或者? ? hxdef100.exe [switch]直接执行EXE文件,不带任何的参数时候,默认的inifile文件为程序名.ini 。当你执行hedef100不指定ini文件,或者你以参数模式运行时候,默认的文件是hxdef100.ini。下面的参数是有效的:? ? -:installonly ? ? - ? ? 只安装服务,不运行? ? -:refresh ? ? - ? ? 从INI文件中更新设置? ? -:noservice ? ? - ? ? 正常运行不安装服务? ? -:uninstall ? ? - ? ? 移除hxdef删除所有运行的后门连接,同时停止hxdef服务? ? ? ? ? ? ? ? ? 例如:? ? hxdef100.exe -:refreshHxdef拥有默认INI文件,但是我们强烈的推荐你建立自己的ini文件。关于ini文件的介绍可以看第4部分ini文件部分。参数 -:refresh and -:uninstall 来源于本来的EXE文件。
文档评论(0)