1   1  /  1  页   跳转

请问IceSword里SSDT是什么意思?

请问IceSword里SSDT是什么意思?


1、请问IceSword里SSDT是什么意思?
2、如出现红色的项是什么意思?
最后编辑2008-01-07 23:19:26
分享到:
gototop
 

不知道.........
ding
gototop
 

使用IceSword杀毒的一些基本操作

http://forum.ikaka.com/topic.asp?board=28&artid=7168178
gototop
 

【回复“poedo”的帖子】
SDDT——系统服务描述表。
内核级后门会修改这个服务表,以截获你系统的服务函数调用。特别是一些老的rootkit(例如ntrootkit)就是通过这种hook实现注册表、文件的隐藏。被修改的值以红色显示。有些安全程序也会修改系统服务描述表中的值,比如卡巴斯基的驱动klif.sys、SSM的驱动safemon.sys。
总之,木马修改过的值显示为红色;但红色显的值并非都是木马修改的。

附件附件:

下载次数:770
文件类型:image/pjpeg
文件大小:
上传时间:2006-2-6 22:07:43
描述:
预览信息:EXIF信息



gototop
 

偶然搜到这个老帖,学习了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT