首页
社区
课程
招聘
[转帖]一个简单反Rootkit工具
发表于: 2008-12-24 21:35 13954

[转帖]一个简单反Rootkit工具

2008-12-24 21:35
13954
就是一个简单的反ROOTKIT程序...完成时间有限..发现BUG请通知我...谢谢
  

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (19)
雪    币: 581
活跃值: (149)
能力值: ( LV12,RANK:600 )
在线值:
发帖
回帖
粉丝
2
PS: 可能会有某些杀毒软件报毒..添加信任程序就可以了...
2008-12-26 09:32
0
雪    币: 5635
活跃值: (3333)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
谢谢,试试看
2008-12-26 11:52
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
还不错的工具哦,谢谢。
2008-12-29 11:25
0
雪    币: 581
活跃值: (149)
能力值: ( LV12,RANK:600 )
在线值:
发帖
回帖
粉丝
5
很遗憾的....该工具由于在处理上有些问题....导致了一些很XX的bug....不过一般情况下是没问题的..呵呵....最近考试不更新了..
2008-12-29 15:39
0
雪    币: 1145
活跃值: (387)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6

虽然有一个山寨版冰刃
2009-2-4 23:12
0
雪    币: 201
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
shishi
2009-2-28 07:43
0
雪    币: 121
活跃值: (11)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
8
windows 2008 运行死机啦?
2009-3-22 19:24
0
雪    币: 581
活跃值: (149)
能力值: ( LV12,RANK:600 )
在线值:
发帖
回帖
粉丝
9
只支持XP 2003
2009-3-23 07:38
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
不错的工具。就是文件太大的话,显示不正确。没发现别的bug.
2009-4-3 19:11
0
雪    币: 33
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
OSVersion NT 5.1:2600 SP 2.0Running on Windows XPSingle step exception - code 80000004 (first chance)
First chance exceptions are reported before any exception handling.
This exception may be expected and handled.
001b:100013d7 c745fcffffffff  mov     dword ptr [ebp-4],0FFFFFFFFh
2009-10-9 12:24
0
雪    币: 8221
活跃值: (3892)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
12
不知道恢复钩子准不准?下来试试
2010-1-20 14:28
0
雪    币: 210
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
NOD32会报哦
2010-1-21 01:01
0
雪    币: 211
活跃值: (326)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
最好有代码可以学习一下
2010-1-24 20:39
0
雪    币: 463
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
什么原理呢?
2010-3-6 16:03
0
雪    币: 94
活跃值: (475)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
能检查数字签名啊?不错,谢谢分享了
2010-3-10 08:25
0
雪    币: 29
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
下载 学习 分享
不过刚下完qq管家就报了...
2012-12-14 10:42
0
雪    币: 29
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
可以共享源码不?
2012-12-14 10:45
0
雪    币: 96
活跃值: (27)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
19
楼主 本人菜鸟 弱弱问一句 是不是只有HOOK相关的才会只能在xp下面运行?然后驱动相关都可以?
2012-12-19 22:44
0
雪    币: 1602
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
看着不错的工具,挺好
2014-9-13 02:14
0
游客
登录 | 注册 方可回帖
返回
//