首页
社区
课程
招聘
收藏
点赞0
打赏
分享
最新回复 (3)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
dlk0222 2005-4-19 12:49
2
0
怎么我下不了呢
????????
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
softworm 30 2005-4-19 12:49
3
0
我自己正好也在折腾这玩艺,没有用钩子,写了个驱动,
代码基本上是用别人的拼凑的 :-)。

只支持Win2K,WinXP。我没有装2003,也没有相关的内
核数据结构资料。

在我自己的Win2K SP4,WinXP SP1下测试过。我用的O
D是已经用repair改过一次的。

纯属学习练手之作,Bug难免,蓝屏不要骂我。功能和
exetools上的差不多,对付不了用rdtsc测试运行时间
的壳。

使用方式:

不是插件,把HideMe.dll和HideMe.sys拷到OD目录,用
LoadPE在OD的引入表加入HideMe.dll中的dummy(只用来
加载dll,什么也不做)。

不要运行OD的多个实例,会导致服务创建失败。现在没
去处理这些。附带的Four-F的KmdManager,出毛病的时候
用来卸载驱动。

附件:HideMe.rar
雪    币: 226
活跃值: (330)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
goldenegg 2 2005-4-20 09:05
4
0
其实修改版就可以了,这个插件目前还不稳定,尚需进一步测试,请?慎使用。
游客
登录 | 注册 方可回帖
返回