Welcome on MasterOf13FPS! MasterOf13FPS

Register today or sign up if you are already a member and never miss any cool content again :)

VAMemory findet Prozess nicht

Kannste gleich alles den driver lassen machen und mit dem driver von ring0 aus kommunizieren, ist um einiges einfacher
das rootkit lädt dein programm auf kernel ebene. da musst du doch keine aufwendige IPC schreiben.
 
das rootkit lädt dein programm auf kernel ebene. da musst du doch keine aufwendige IPC schreiben.
Wird das nicht von VAC detected, wie lädst du das rootkit? Ich denke nicht das vac unsigned r0 drivers egal sind
 
Wird das nicht von VAC detected, wie lädst du das rootkit? Ich denke nicht das vac unsigned r0 drivers egal sind
Ich weiß nicht ob du verstanden hast was ein Kernel-Rootkit ist. Sowas ist normalerweise darauf spezialisiert nicht erkannt zu werden und dazu ersetzt er eigentliche calls im Kernel. Außerdem hat VAC kein Kernel-Mode.

In der Regel kosten übrigens solche FUD-Rootkits Geld.
 
shape1
shape2
shape3
shape4
shape5
shape6
Back
Top