首页
社区
课程
招聘
[求助][求助]ring0木马是不是也可以进安全模式?
发表于: 2010-7-15 22:39 6039

[求助][求助]ring0木马是不是也可以进安全模式?

2010-7-15 22:39
6039
如题.对ring0.ring1,ring2,ring3概念不是很懂.有哪位大哥可以说下.谢谢

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 998
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
ring1和ring2当代操作系统都没有利用。ring0的驱动当然可以进安全模式。

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network
把服务放这里就行了。
2010-7-15 22:57
0
雪    币: 13
活跃值: (49)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
谢谢.老兄..那么如是ring0木马,,进安全模式杀毒也没用了?
2010-7-15 23:03
0
雪    币: 998
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
那要看此木马是否用了我列举的类似技术(还有很多其他技术都可以做到安全模式加载)。如果木马作者没有把ring0模块做成这种boot类型的,那该模块在安全模式是不会加载的。
2010-7-15 23:50
0
雪    币: 13
活跃值: (49)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
恩。那如何加载入boot可否给一个例子??兄弟
2010-7-16 13:13
0
雪    币: 415
活跃值: (34)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
6
看下操作系统这本书,google 是最好的老师
2010-7-16 20:03
0
游客
登录 | 注册 方可回帖
返回