이것은 루트킷 프로그램, 그건 그렇고, 무슨 기능 및 파일, 레지스트리, 그래서 거기에 사용할 수있습니다. - 루트킷 완전한 소스 코드, 테스트되었습니다.
File list:
CCRootkit
........\BIN
........\i386
........\....\Rootkit.pdb
........\RootkitDll
........\..........\RootkitDll.cpp
........\..........\RootkitDll.dsp
........\..........\RootkitDll.plg
........\RootkitLoader
........\.............\FindProcess.cpp
........\.............\FindProcess.h
........\.............\FindWindow.cpp
........\.............\FindWindow.h
........\.............\LoadDriver.cpp
........\.............\LoadDriver.h
........\.............\RemoteInject.cpp
........\.............\RemoteInject.h
........\.............\ReSSDT.cpp
........\.............\ReSSDT.h
........\.............\Rootkit.rc
........\.............\RootkitLoader.cpp
........\.............\RootkitLoader.dsp
........\.............\RootkitLoader.dsw
........\.............\RootkitLoader.ncb
........\.............\RootkitLoader.opt
........\.............\RootkitLoader.plg
........\RootkitSys
........\..........\objchk_wxp_x86
........\..........\..............\i386
........\..........\..............\....\ccrootkit.obj
........\..........\..............\....\dkomhidedriver.obj
........\..........\..............\....\hidedriver.obj
........\..........\..............\....\hideregkey.obj
........\..........\..............\....\hookshadowssdt.obj
........\..........\..............\....\hookssdt.obj
........\..........\..............\....\hooksyscall.obj
........\..........\..............\....\irpfile.obj
........\..........\..............\....\killprocess.obj
........\..........\..............\....\loadimagenotify.obj
........\..........\..............\....\notifyroutine.obj
........\..........\..............\....\restoressdt.obj
........\..........\..............\....\rootkit.obj
........\..........\..............\....\rootkitdriver.obj
........\..........\..............\....\systhread.obj
........\..........\..............\....\SysThread.pdb
........\..........\..............\....\SysThread.sys
........\..........\..............\_objects.mac
........\..........\objfre_wxp_x86
........\..........\..............\i386
........\..........\..............\....\hideregkey.obj
........\..........\..............\....\hooksyscall.obj
........\..........\..............\....\irpfile.obj
........\..........\..............\....\killprocess.obj
........\..........\..............\....\loadimagenotify.obj
........\..........\..............\....\notifyroutine.obj
........\..........\..............\....\rootkitdriver.obj
........\..........\..............\....\systhread.obj
........\..........\..............\_objects.mac
........\..........\buildchk_wxp_x86.log
........\..........\buildfre_wxp_x86.log
........\..........\CCRootkit.c
........\..........\CCRootkit.h
........\..........\HideDriver.c
........\..........\HideDriver.h
........\..........\HideRegKey.c
........\..........\HideRegKey.h
........\..........\HookShadowSSDT.c
........\..........\HookShadowSSDT.h
........\..........\HookSSDT.c
........\..........\HookSSDT.h
........\..........\HookSysCall.h
........\..........\IrpFile.c
........\..........\IrpFile.h
........\..........\KillProcess.c
........\..........\KillProcess.h
........\..........\MAKEFILE
........\..........\NotifyRoutine.c
........\..........\NotifyRoutine.h
........\..........\RestoreSSDT.c
........\..........\RestoreSSDT.h
........\..........\SOURCES
........\..........\SysThread.c
........\..........\SysThread.h
........\buildchk_wxp_x86.log
........\CCROOTKIT-README.txt
........\Rootkit.bbs
........\Rootkit.dsw
........\Rootkit.ncb
........\Rootkit.opt