能力值:
( LV9,RANK:1140 )
|
-
-
2 楼
下载不到啊,咋提意见?
|
能力值:
( LV9,RANK:140 )
|
-
-
3 楼
不能下载吗? 你是不是没有回复啊?需要回复帖子才可以下载的。
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
您直接把附件上传过来不就可以了吗? 感激不尽呀。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
用了下,感觉不错,C#的界面似乎是
|
能力值:
( LV8,RANK:130 )
|
-
-
6 楼
友情传下附件~ 此次版本增加如下功能:
1、支持英文版。
2、支持报告保存功能。
3、修正了监控某些特殊样本的BUG。
4、消除了大量Sleep的记录,将其更改为循环次数。
5、修正API监控记录不能自动展开的BUG。
|
能力值:
( LV7,RANK:100 )
|
-
-
7 楼
深夜挑灯使用测试,很不错的工具。
个人感觉,如果是用于自动分析木马的话,没用的信息输出偏多,其实只要输出敏感函数调用就可以了。比如CloseHandle、strcmp之类的函数不是敏感函数没必要输出。
以前用过这方面的工具,有这样的功能:在某个api上点右键,选择“不再记录这个api”,这样的话,越运行到后面,准确度越高。
|
能力值:
( LV9,RANK:450 )
|
-
-
8 楼
不错的工具.支持下.
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
下载来玩玩 应该不错
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
不错,收藏
ddddddddddd
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
这工具不错的
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
lz,不提供源码么?
|
能力值:
( LV12,RANK:230 )
|
-
-
13 楼
这个必须支持。工具很实用。
|
能力值:
( LV15,RANK:670 )
|
-
-
14 楼
有时候我用来辅助破解某些软件,管用。
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
非常高的实用价值。谢谢。
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
不错..支持
|
能力值:
( LV4,RANK:50 )
|
-
-
17 楼
呃 很容易被ANTI啊
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
API记录不是很全~
00404854 |. 68 B8774200 PUSH Winobj.004277B8 ; /ProcNameOrOrdinal = "SedDiscretionaryAclEditor"
00404859 |. 68 AC774200 PUSH Winobj.004277AC ; |/FileName = "acledit.dll"
0040485E |. FFD7 CALL EDI ; |\LoadLibraryA
00404860 |. 8B35 30A14000 MOV ESI,DWORD PTR DS:[<&KERNEL32.GetProc>; |kernel32.GetProcAddress
00404866 |. 50 PUSH EAX ; |hModule
00404867 |. FFD6 CALL ESI ; \GetProcAddress
动态加载的API,好像都没命中。
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
工具很不错呀!
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
下载来玩玩 应该不错
|
能力值:
( LV3,RANK:30 )
|
-
-
21 楼
希望能够支持自定义API插件库,支持过程日志记录等
|
|
|