
SPTD
SPTD (SCSI Pass Through Direct) 是套用于DAEMON TOOLS 4.x及以上版本(Alcohol 120%也使用该驱动)的SCSI虚拟驱动程式(通俗的说,就是拦截系统内部对虚拟光碟机的读取请求并引导至用户指定的映像档案,但该驱动同时也可以用于普通用途)。该驱动由Duplex Secure Co, Ltd.开发,不提供原始码。
基本介绍
- 中文名:SPTD
- 外文名:SCSI Pass Through Direct
- 机制:该驱动
- 类别:科学技术
工作机制
该驱动(驱动档案名称为sptd.sys)採取了和臭名昭着的Rootkit(一种木马的植入方式)一样的技术,安装后它将修改系统底层资料库(即安全账户管理器SAM数据,以及注册表内的特权键值)以使自己免受干扰(对作业系统及其他程式均不可见,这是伪装虚拟光碟机及其载入的镜像档案的好办法),故经常引起反病毒软体及反黑客软体(如Symantec Antivirus与RootkitRevaler)的误报。同时该驱动与任何核心模式调试器(WinDBG,SoftICE等)均不兼容。在程式调用时SPTD优先控制系统底层硬体,然后把控制权交给调用程式。