Hacker defender 中文使用说明.doc

  1. 1、本文档共15页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Hacker defender 中文使用说明

Hacker defender 中文使用说明 =============[Hacker defender -中文使用说明]================ ? ? ? ? ? ? ? ? ? ? ? NT Rootkit ? ? ? ? ? ? ? ? ? ? ? ---------- 作者: ? ? Holy_Father holy_father@ ? ? ? ? Ratter/29A ratter@atlas.cz 版本: ? ? 1.0.0 开发日期: ? 01.01.2004 网站: ? ? http://rootkit.host.sk, 开发群: ? ch0pper THEMASKDEMON@ ? ? ? aT4r at4r@ ? ? ? phj34r phj34r@ ? ? ? unixdied 0edfd3cfd9f513ec030d3c7cbdf54819@hush.ai ? ? ? rebrinak ? ? ? GuYoMe ? ? ? ierdna ierdna@go.ro ? ? ? Afakasf undefeatable@pobox.sk 说明: ? Czech English by holy_father ? ? ? French by GuYoMe ? ? ? Chinese by Ziqi =====[1,目录]============================================== 1. 目录 2. 概要 ? ? 2.1 关于 ? ? 2.2 申明 3. 使用说明 4. Ini文件说明 5. Backdoor ? ? 5.1 Redirector 6. 技术支持 ? ? 6.1 版本 ? ? 6.2 钩子API函数 ? ? 6.3 已知的 bugs 7. Faq 8. 文件 =====[ 2. 关于]================================================ Hacker defender (hxdef)是一个使用于Windows NT 4.0, Windows 2000 以及Windows XP操作系统的一个NTROOKIT,它也能运行于之后的基于NT的操作系统。主要代码是由DELPHI 6完成。新的功能使用汇编书写。驱动代码由C完成。后门和redirector客服端大部分使用 Delphi 6完成。 =====[ 2.1 概要 ]============================================= 程序的主要功能是在所有运行中的进程中重写分割内存,重写一些基本的模块改变进程的状态,它几乎能够改写所有不影响系统稳定和正在运行中的进程。 程序能够完全隐藏,现在能够做的有隐藏文件、进程、系统服务、系统驱动、注册表的键值和键、开放端口以及虚构可用磁盘空间。程序同时也在内存中伪装它所做的改动,并且隐蔽地控制被隐藏进程。程序安装后能构造后门、注册表、系统服务,构造系统驱动。其本身的后门技术允许其植入 redirector。 =====[ 2.2 申明]==================================================== 本项目1.0.0版本是开发源代码。 使用Hacker defender所造成的后果作者本人概不负责。 =====[ 3. 用法 ]================================================== ? ? 一个使用hxdef的简单例子: ? ? hxdef100.exe [inifile] 或者 ? ? hxdef100.exe [switch] 直接执行EXE文件,不带任何的参数时候,默认的inifile文件为程序名.ini 。 当你执行hedef100不指定ini文件,或者你以参数模式运行时候,默认的文件是 hxdef100.ini。 下面的参数是有效的: ? ? -:installonly ? ? - ? ? 只安装服务,不运行 ? ? -:refresh ? ? - ? ? 从INI文件中更新设置 ? ? -:noservice ? ? - ? ? 正常运行不安装服务 ? ? -:uninstall ? ? - ? ? 移除hxdef删除所有运行的后门连接,同时停止hxdef服务 ? ? ? ? ? ? ? ? ? 例如: ? ? hxdef100.exe -:refresh Hxdef拥有默认INI文件,但是我们强烈的推荐你建立自己的ini文件。关于ini文件的介绍可以看第4部分ini文件部分。 参数 -:refresh and -:uninstall 来源于本来的EXE文件。

文档评论(0)

153****9595 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档