오래된 루트킷 중 하나인 "FuTo"의 소스코드입니다.

PspCidTable을 파싱해서 EPROCESS 포인터를 숨기는 코드 등 재미있는 코드들이 들어있네요. 시간날때 까봐야겠습니다.

FUTo_enhanced.zip

출처 : http://rapidshare.com/files/214741940/FUTo_enhanced.zip


원래 찾으려던건 저게 아니고, 저 속에 있는 헤더파일 하나였습니다. ^^;

Rootkit.h




Posted by kuaaan
,


사랑합니다. 편안히 잠드소서