这个方法后遗症很明显,自己首先这个过程不知道注销了多少有用的进程和驱动,也许可以欺骗规范设计的防火墙,但是欺骗不了不糊涂的使用者。
一个良好的设计不能破坏系统问题为前提,既然使用了rootkit,已经能够在系统层为所欲为了,和防火墙的竞技就看制作者的水平和深入分析系统层机制的程度。
其实WINNT系统中可被利用的“BUG”很多,只不过大家都不公开。
近10年来黑客界和安全分析人员的水平和以前已经有本质的区别了,现在基本上都是掌握了更多信息知识手段,很多人去分析系统内核的调用机制和流程了,现在越来越多的漏洞和0day都是国外在贡献。
当黑客技术已经越来越多成为谋取利益的手段,越来越多的“黑客”乐此不彼的圈内挖掘可被利用的方法,很少有人吧研究系统内核当作一件很有兴趣的事情了。