NGMsoftware

NGMsoftware
로그인 회원가입
  • 커뮤니티
  • 자유 게시판
  • 커뮤니티

    자유롭게 글을 작성할 수 있는 게시판입니다.

    자유 게시판

    자유롭게 글을 작성할 수 있는 게시판입니다.


    소프트웨어 스텔스 모드 (DKOM - 프로그램을 작업 관리자에서 삭제합니다.)

    페이지 정보

    본문

    안녕하세요. 소심비형입니다. 이 프로그램은 프로세스(프로그램)를 작업 관리자에서 숨길 수 있도록 해주는 루트킷 DKOM 프로그램입니다. 일부 실행 프로그램들은 특정 감시 프로그램으로부터 검출되지 않기를 원합니다. 물론, 용도에 따라서 다르긴하지만요^^; 주로 멀웨어(Malware)나 랜섬웨어(Ransomware)에서 사용되고 있습니다. 이 프로그램은 간단하게 DKOM(Direct Kernel Object Manipulation)을 위한 드라이버(커널에 접근하기 위한 Ring zero 권한)와 프로세스 및 파일들을 관리할 수 있는 실행파일로 이루어져 있습니다. 사용법은 단순하니 실행 후 몇번 만져보면 될듯합니다~

    ※ 주의: 커널 메모리를 조작하기 때문에 윈도우 또는 바이오스가 정상 동작하지 않을 수 있습니다.

    dfUKTcj.png

     

     

    ※ 원본 소스는 아래 링크에서 다운로드 받을 수 있습니다.

    • 네이버 공유하기
    • 페이스북 공유하기
    • 트위터 공유하기
    • 카카오스토리 공유하기
    추천0 비추천0

    첨부파일

    댓글목록

    profile_image

    뜨린이님의 댓글

    no_profile 뜨린이 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 작성일 Date

    좋은자료 감사합니다^^

    profile_image

    홈런볼님의 댓글

    no_profile 홈런볼 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 작성일 Date

    cant start service 이 드라이버가 차단되었기 때문에 로드할 수 없습니다
    라고 뜨는데 윈도우10 64bit 에서 정상 작동하는게 맞나요?

    profile_image

    엔지엠소프트웨어님의 댓글

    엔지엠소프트웨어 쪽지보내기 메일보내기 홈페이지 자기소개 아이디로 검색 전체게시물 작성일 Date

    엔지엠소프트웨어에서 만든 프로그램이 아닙니다.
    위 링크의 제작자에게 문의하시면 도움을 받을 수 있을겁니다.