首页
社区
课程
招聘
[旧帖] [原创][源代码下载]FirstBlood 内核安全工具 0.00雪花
发表于: 2014-3-25 18:35 2960

[旧帖] [原创][源代码下载]FirstBlood 内核安全工具 0.00雪花

2014-3-25 18:35
2960
现在各个驱动之间都是独立的,没有聚合到一起,可能会存在冲突,单独的功能 或者 部分功能集 在XPSP3虚拟机下可

以运行。
该程序还没有正式完工,最近要去找实习机会,没有时间了。就先发出部分源代码和可执行程序。
我是菜鸟,希望高手看了我的代码后能够给我提供一些建议,和教我一些知识。先感谢大家了。
再次感谢大家。

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (20)
雪    币: 78
活跃值: (1890)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
First:FirstBlood是我的内核工具,现在实现了
(1)磁盘文件访问,进行文件的监控(FSD钩子)
(2)内核态下的进程枚举(进程句柄表搜索)  
(3)文件强制删除(驱动下 强删文件(包括自运行和被运行))
(4)内核模块枚举
(5)多线程文件扫描(16线程)
(6)进程自我保护(改变进程对象类型),
(7)加入了PE模块,能提取所有PE信息
(8)加入了主动防御(防御黑名单进程,注册表注入)
(9)内核重载
(10)U盘查杀自启动文件
(11)..SSDT枚举
//现在的功能只有这么多,以后继续增加功能

(1)添加钩子枚举,(SSSDT,FSD,内核钩子,对象钩子。。。)
(2)增强进程自我防御能力
(3)添加钩子的恢复方法(针对性恢复)。

本程序由  Archar (朱焕俊) 制作。
2014-3-25 18:44
0
雪    币: 78
活跃值: (1890)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
下面是FirstBlood的一些截图。




上传的附件:
2014-3-25 21:54
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
支持一下
2014-3-26 09:40
0
雪    币: 78
活跃值: (1890)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
谢谢支持!
2014-3-26 22:52
0
雪    币: 217
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
谢谢楼主无私分享。学习一下
2014-3-26 23:51
0
雪    币: 211
活跃值: (52)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
支持,我来学习一下
2014-3-27 08:53
0
雪    币: 142
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
眼熟,想起几年前那个山寨冰刃
2014-3-27 11:18
0
雪    币: 78
活跃值: (1890)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
额,山寨冰刃。。。我见过。
恩 顺便提一下,代码中有许多内核调试的注释哦。功能划分也很详细。
2014-3-27 12:14
0
雪    币: 78
活跃值: (1890)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
对了,我想学习下文件系统,不知道各位大神有没有好书推荐呢?
2014-3-27 12:15
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
支持一下
2014-3-28 10:05
0
雪    币: 11
活跃值: (80)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
先支持一下啊
另外Archar是英雄王啊,你看过《Fate/Stay Night》啊
2014-3-28 10:53
0
雪    币: 1
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
新人,学习了!
2014-3-28 14:14
0
雪    币: 78
活跃值: (1890)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
额 ,他是叫 Archer...
2014-3-28 14:26
0
雪    币: 11
活跃值: (80)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
好吧,
2014-3-28 15:00
0
雪    币: 36
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
下载学习。多谢楼主分享
2014-3-28 18:11
0
雪    币: 78
活跃值: (1890)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
唉,现在安全技术大部分都是偏向Web安全。今天去了腾讯和阿里的笔试,考的全是Web漏洞啥的。。。唉,伤不起。
2014-3-29 21:54
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
妹夫,你又调皮了.
2014-3-30 12:22
0
雪    币: 78
活跃值: (1890)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
额,被你发现了。。。想变成正式的不容易啊。我这个菜鸟。。。
2014-3-30 12:52
0
雪    币: 77
活跃值: (48)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
MARK
2014-4-18 20:40
0
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
Wwin7 32 无法运行~
2015-4-7 11:18
0
游客
登录 | 注册 方可回帖
返回
//