首页
社区
课程
招聘
[原创]木马行为分析回滚器---SafeOperation1.0
发表于: 2011-9-28 12:31 37141

[原创]木马行为分析回滚器---SafeOperation1.0

2011-9-28 12:31
37141

标 题: 【原创】木马行为分析回滚器---SafeOperation1.0
作 者: asm
时 间: 2011-09-28,12::27:28
链 接: http://bbs.pediy.com/showthread.php?t=140708

小生微博:http://t.qq.com/hack-x86-asm (欢迎收听~)

代码大部分都是A来的,其他就不多说了,Open Source~~

  希望大牛们不要打击~~呵呵 :)

驱动编译环境:
WDK 7600.16385.1
“x86 Checked Build Environment”

ring3编译环境:
VS2010

文件列表:

文件夹 PATH 列表
卷序列号为 E803-4BA8
K:.
│  buildchk_win7_x86.log
│  buildchk_win7_x86.wrn
│  Common.h
│  debug.c
│  debug.h
│  diskflt.c
│  diskflt.h
│  diskfltlib.c
│  diskfltlib.h
│  Driver.c
│  Driver.h
│  drvcommon.h
│  drvversion.h
│  drvversion.rc
│  fatlbr.h
│  file.c
│  file.h
│  InitSystemVer.c
│  InitSystemVer.h
│  InlineHook.c
│  InlineHook.h
│  ldasm.c
│  ldasm.h
│  log.c
│  log.h
│  makefile
│  malloc.c
│  malloc.h
│  md5.c
│  md5.h
│  mempool.c
│  mempool.h
│  ntifs.h
│  ntifs_disk.h
│  ProtectCode.c
│  ProtectCode.h
│  Reg.c
│  Reg.h
│  resource.h
│  SafeHook.c
│  SafeHook.h
│  SafeOperation.c
│  SafeOperation.h
│  SafeOperation.sln
│  SafeOperation.vcproj
│  SafeRecords.c
│  SafeRecords.h
│  sources
│  Thread.c
│  Thread.h
│  
├─objchk_win7_x86
│  └─i386
│          bin2c.exe
│          MakeHeader.bat
│          SafeOperation.h
│          SafeOperation.sys
│         
└─Ring3_Safe_Install
    │  md5.c
    │  md5.h
    │  SafeOption.cpp
    │  SafeOption.sln
    │  SafeOption.vcxproj
    │  
    └─Release


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 6
支持
分享
最新回复 (76)
雪    币: 492
活跃值: (53)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
2
来支持A牛,开源了
2011-9-28 12:39
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
Mark,UP UP
2011-9-28 12:41
0
雪    币: 677
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
下载学习一下,感谢分享
2011-9-28 12:45
0
雪    币: 1040
活跃值: (1293)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
马上来顶……
2011-9-28 12:46
0
雪    币: 95
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
开源的 感谢哈
2011-9-28 12:51
0
雪    币: 39
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
介个,。。。还真是个好东西啊
另外,求一个老师,教偶驱动开发
2011-9-28 12:55
0
雪    币: 599
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
08年会员的第一帖?这是哪位大牛的马甲吧。
2011-9-28 12:57
0
雪    币: 4560
活跃值: (1002)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
9
开源的不顶不行啊
2011-9-28 13:08
0
雪    币: 2105
活跃值: (424)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
前排留名  观察下
2011-9-28 13:12
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
感谢分享...
2011-9-28 13:23
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
12
在微脖上期待已久了哈,支持楼主~
2011-9-28 13:24
0
雪    币: 2422
活跃值: (1904)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
支持~效率好高啊 这么快就做好了
2011-9-28 13:25
0
雪    币: 822
活跃值: (380)
能力值: ( LV12,RANK:310 )
在线值:
发帖
回帖
粉丝
14
nice, 谢谢楼主的分享
2011-9-28 13:26
0
雪    币: 237
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
08年以来的处女贴啊,
公牛也够矜持的
2011-9-28 13:27
0
雪    币: 952
活跃值: (1821)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
感觉不错~~
2011-9-28 13:31
0
雪    币: 215
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
强大,关注学习
2011-9-28 13:41
0
雪    币: 275
活跃值: (51)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
18
顺着微博而来,有码就必须顶~~
2011-9-28 14:15
0
雪    币: 94
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
这个要顶。。。。不错。。。。
2011-9-28 14:24
0
雪    币: 236
活跃值: (26)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
ASM大牛又出新作品了,感谢分享
2011-9-28 14:31
0
雪    币: 266
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
强力 mark
2011-9-28 15:41
0
雪    币: 88
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
A牛,这就是个大工程啊。
2011-9-28 15:48
0
雪    币: 599
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
弱问:怎么回滚啊。楼主还是写个使用说明吧。
2011-9-28 16:01
0
雪    币: 244
活跃值: (69)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
24
08年的号今天第一帖,A牛你注了多少马甲呀?
2011-9-28 23:54
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
这只是丫其中的一个马甲。我知道丫的主号,如果丫不收买我的话,我就给丫公布了。
2011-9-29 01:10
0
游客
登录 | 注册 方可回帖
返回
//