首页
社区
课程
招聘
[分享]冰刃Icesword 1.22测试版发布
发表于: 2007-7-6 21:00 9194

[分享]冰刃Icesword 1.22测试版发布

2007-7-6 21:00
9194
原文地址:http://www.cnbeta.com/articles/30159.htm

冰刃Icesword 1.22测试版发布

nings发布于 2007-07-06 18:51:33|775 次阅读 字体:大 小 打印预览

感谢RootkitEr、0GiNr的投递
新闻来源:http://pjf.blogcn.com
冰刃Icesword的作者PJF今天放出了最新版的Icesword 1.22测试版,据称主要增强了部分功能.增强了一些小功能,如ADS检测,进程/驱动签名检查,BHO删除、SSDT恢复、INLINE HOOK检测,模块/注册表/文件搜索等.更新的功能虽然多“鸡肋”(作者原语),但ICESWORD一个版本增加如此之多的小功能尚属首次,各位可以下载下来测试测试.

抱歉一拖再拖,因为前两个月落下老板的工作要补。这几天根据“呼声”最高的要求添加了一点代码,另外加强了一些内核功能。

MD5: 4c90de8c7e956cd56f13413b390f0dec

注意:这只是英文测试版本,一般用户就先不要下载。请热心的朋友发现bug及时反馈,谢谢。

添加的小功能有:

1、进程栏里的模块搜索(Find Modules)

2、注册表栏里的搜索功能(Find、Find Next)

3、文件栏里的搜索功能,分别是ADS的枚举(包括或不包括子目录)、普通文件查找(Find Files)

上面是要求最多的,确实对查找恶意软件有帮助

4、BHO栏的删除、SSDT栏的恢复(Restore)

这项本来是“鸡肋”项,可加可不加。比如BHO删除用户可以手工作。
SSDT 恢复就更没用了:几年前最先发布的版本就给出了SSDT项当前值与原始值,所谓恢复就是用原始值的4字节写回去,当时未提供是考虑一方面SSDT hook这种早已“滥用”的表层技术对IS的操作没有影响,另一方面使用它的却往往是正常的杀毒软件而非恶意软件(恶意软件早没这么菜了,太容易被发 现),所以觉得提供给普通用户只会让他们破坏自己的杀软。不过有朋友老提,就加几句代码吧。

5、Advanced Scan:第三步的Scan Module提供给一些高级用户使用,一般用户不要随便restore,特别不要restore第一项显示为"-----"的条目,因为它们不是操作系统 自己修改的就是IceSword工作需要的,restore后会使系统崩溃或是IceSword不能正常工作。
其实最早的IceSword也会自 行restore一些内核执行体、文件系统的恶意inline hook,不过并未提示用户,现在觉得像SVV那样让高级用户自行分析可能会有帮助。另外里面的一些项会有重复(IAT hook与Inline modified hook),偷懒不检查了,重复restore并没有太大关系。还有扫描时不要做其它事,耐心等待。
如果你安装了卡巴之类的杀软,可能结果察看就比较麻烦:修改太多了......

6、隐藏签名项(View->Hide Signed Items)。在菜单中选中后对进程、模块列举、驱动、服务四栏有作用。要注意选中后刷新那四栏会很慢,要耐心等。运行过程中系统相关函数会主动连接外界 以获取一些信息(比如去crl.microsoft.com获取证书吊销列表),一般来说,可以用防火墙禁之,所以选中后发现IS有连接也不必奇怪,M$ 搞的,呵呵。

7、其他就是内部核心功能的加强了,零零碎碎有挺多,就不细说了。使用时请观察下View->Init State,有不是“OK”的说明初始化未完成,请report一下。

下载:冰刃Icesword 1.22

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (16)
雪    币: 191
活跃值: (345)
能力值: ( LV9,RANK:450 )
在线值:
发帖
回帖
粉丝
2


奇怪,为什么我发不了图片上来?点“管理附件”居然没反映
2007-7-6 21:03
0
雪    币: 203
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
这个软件真是经典,我喜欢
2007-7-7 21:32
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我也喜欢,U盘里必放一个
2007-7-9 23:31
0
雪    币: 203
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
昨天正式版已经出来了,地址:
http://mail.ustc.edu.cn/~jfpan/download/IceSword122en.zip
2007-7-10 08:44
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
资源好多,
汉化任务半途而废了。
累死我了,汉化了一半自己能用的上的功能。
还是期待中文版 ^_^
2007-7-10 11:04
0
雪    币: 231
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
就是        英文不懂 啊
期待汉化!!!!
2007-7-10 17:57
0
雪    币: 12289
活跃值: (4010)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
中文版
http://mail.ustc.edu.cn/~jfpan/download/IceSword120_cn.zip
2007-7-10 18:42
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
中文版依然是120的,不过倒是不怎么影响使用,只是对母语有好感而已。
2007-7-10 22:09
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
这个东西 真不错, 顶
2007-7-10 22:09
0
雪    币: 272
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
ms还是不能过6088的特征码杀,一运行就被kill
2007-7-13 14:12
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
绝对值得一用
2007-7-13 23:35
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
不错呀!感谢!
2007-7-19 14:09
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
河源下载站有中文版http://Www.cngr.Cn。
2007-7-19 16:25
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
很好用的工具,多谢楼主!
2007-7-19 17:57
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
冰刃杀毒挺不错的
我比较喜欢
2007-7-22 02:27
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
有没有正式版啊,想要个中文的
2007-7-22 11:52
0
游客
登录 | 注册 方可回帖
返回
//