基于过滤驱动的键盘嗅探器的设计与实现
【摘要】:分层驱动是截获和修改系统数据的一种强健可靠的方式,不仅可用于潜行,还可以用于数据收集和修改;键盘嗅探器作为最有价值的 RootKit 之一,能获得许多秘密和证据,本文利用 NT 内核下的分层过滤驱动设计实现了一个完整的键盘嗅探器,实现了对键盘击键监视的功能并有着良好的潜行性。
【相似文献】 | ||
|
|||||||||||||||||||||||||||||||||||||||||
|
|
|||||||||||||||||||
|
|
|||||||
|
|
|||||||||||||||||||||
|
|
|||||||||||||||||||||
|
【相似文献】 | ||
|
|||||||||||||||||||||||||||||||||||||||||
|
|
|||||||||||||||||||
|
|
|||||||
|
|
|||||||||||||||||||||
|
|
|||||||||||||||||||||
|