首页
社区
课程
招聘
[原创]HSQARKH 完整源码
发表于: 2008-5-14 22:23 12220

[原创]HSQARKH 完整源码

HSQ 活跃值
8
2008-5-14 22:23
12220

HSQARKH 完整源码
这只是一个初步代码,用来实现ARK,做隐藏方面研究的.
本来打算等自己把所有自己知道的都尽量用上,再找时机发布,无奈最近平凡被各位大牛打击,实在在信心几近丧失殆尽. 暂时不想再搞这了,贻笑大方也罢,索性也把整个小工程源码给发出来, 也好让各位牛人说说我是否有再继续搞内核ROOTKIT研究的必要,是否够入门资格,代码风格是否规范(在现实世界里我从未接触过真正写程序的,我的身边都是搞医学的,真正的IT世界我丝毫不知,请勿见笑).

关于这个HSQInLineAPI.h里面的几个函数我时花了不少时间调试写出来的,如果有人不幸引用了鄙人的简陋代码,还望注明出处.


[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 7
支持
分享
最新回复 (14)
雪    币: 1946
活跃值: (248)
能力值: (RANK:330 )
在线值:
发帖
回帖
粉丝
2
LZ很强大,我也来学习一下
2008-5-14 23:24
0
雪    币: 415
活跃值: (34)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
3
老兄是一打击就会出好东西,哈。哈。正需要这部分资料,
2008-5-15 01:34
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
4
即使不规范..这么多注释..比那些只有规范没有注释的代码好了...

我是进来学习的..
2008-5-15 01:47
0
雪    币: 381
活跃值: (140)
能力值: ( LV13,RANK:330 )
在线值:
发帖
回帖
粉丝
5
江湖险恶,卧虎藏龙,初出茅庐,处处挨刀,卧薪尝胆,终究辉煌。
2008-5-15 10:28
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
学医好啊, 找个学医的mm就不愁身体出问题了
2008-5-15 10:54
0
雪    币: 381
活跃值: (140)
能力值: ( LV13,RANK:330 )
在线值:
发帖
回帖
粉丝
7
看来我得考虑坚持自己的医学,把IT的当作爱好,不去找IT工作,就在医院混得了
2008-5-15 11:32
0
雪    币: 242
活跃值: (14)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
不错

不过跳转/调用指令处理部分有点瑕疵,在不少情况下可能会处理不了
另外,隐约记得LDE已经被不少杀毒软件列入黑名单了,如果实际用的话,还是换个好点

额,汇编代码还是在IDA里看着方便。
2008-5-15 12:02
0
雪    币: 381
活跃值: (140)
能力值: ( LV13,RANK:330 )
在线值:
发帖
回帖
粉丝
9
1.对于“不过跳转/调用指令处理部分有点瑕疵”,这是存在的,因为CheckFixHookedBaseAddress()是我临时加的,本来打算他是在其他函数内面。考虑到代码的重用性及模块化,我就将他抽出来单独编写。一边针对在实际应用过程中的错误,或具体情况进行增加和修补。
2.对于“隐约记得LDE已经被不少杀毒软件列入黑名单了”,这个我没太在意。主要是我机子太乱,装个查毒软件没法干事,所以机子里没有任何杀毒软件,于是我没注意到这事。其实,对于这种事情,我个人认为,完全没有必要迁就杀软。由于LDE是在运行时调用,通过变形或加密处理后在使用,估计应该能够躲过检查。
3.“汇编代码还是在IDA里看着方便”,对于这里两个核心函数,没有源码你用IDA试试看。我自己
那IDA看了一下,F5是没用的,只是标号,应该看得很难受的。因为它们会在多个时空里执行,要不是我自己写的,看的都有些晕。。。
2008-5-15 18:08
0
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
很好,很强大
2008-5-15 18:10
0
雪    币: 215
活跃值: (34)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
佩服, 我等汗颜.....
2008-5-15 20:41
0
雪    币: 242
活跃值: (14)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
12
不晓得哦,一直都是用IDA分析东西,蛮习惯,标号可以自己起。F5这种东西,基本不用。
2008-5-15 21:50
0
雪    币: 279
活跃值: (160)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
13
回贴收藏。。。谢谢。。
2008-5-15 23:50
0
雪    币: 204
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
楼主牛人。。。我等确实汗颜啊。。。。
2008-5-16 01:47
0
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
看到牛人了我等太菜基本不懂啊
2009-1-7 17:02
0
游客
登录 | 注册 方可回帖
返回
//