首页
社区
课程
招聘
[分享]Phantom Plugin 1.45 !
发表于: 2009-1-2 18:15 5877

[分享]Phantom Plugin 1.45 !

2009-1-2 18:15
5877
http://www.tuts4you.com/download.php?view.1276
       

Plug-in for concealment OllyDbg (plugin with the driver). Helps from following methods of detection:

// driver - extremehide.sys

[+] NtQueryInformationProcess.
[+] SetUnhandledExceptionFilter.
[+] OpenProcess.
[+] Invalid Handle.
[+] NtSetInformationThread.
[+] RDTSC.
[+] NtYieldExecution.
[+] NtQueryObject.
[+] NtQuerySystemInformation.
[+] Windows hide.
[+] GetProcessTimes.
[+] NtSetContextThread.

       
插件隐瞒OllyDbg (插件的司机) 。有助于从以下方法检测:

/ /驱动器- extremehide.sys

[ + ] NtQueryInformationProcess 。
[ + ] SetUnhandledExceptionFilter 。
[ + ] OpenProcess 。
[ + ]无效处理。
[ + ] NtSetInformationThread 。
[ + ] RDTSC 。
[ + ] NtYieldExecution 。
[ + ] NtQueryObject 。
[ + ] NtQuerySystemInformation 。
[ + ]的Windows隐藏。
[ + ] GetProcessTimes 。
[ + ] NtSetContextThread 。

/ /插件- PhantOm.dll

[ + ] PEB BeingDebugged 。
[ + ] PEB NtGlobalFlag 。
[ + ] GetStartupInfo 。
[ + ]工艺堆。
[ + ] GetTickCount 。
[ ! ]保护DRx 。
[ ! ]隐藏DRx 。
[ ! ]假冒Windows版本。
[ ! ]自定义处理程序。
[ + ] BlockInput

最新消息: - 1.20

[ * ]时间自己处理例外(为C0000005 ) 。
[ * ]时间选择标题改变的主要窗口。
[ * ]时间自己处理例外( OUTPUT_DEBUG_STRING_EVENT ) 。
[ * ]国际3日在欧洲议会正确删除。
[ * ]时间截取BlockInput 。 (操作系统只)
[ * ]时间自己处理例外( C0000094 ) 。
[ * ]时间藏匿GetStartupInfo 。
[ * ]修正错误的选择与变化的插件。
[ * ]增加了更多的防守的司机从检测。

// plugin - PhantOm.dll

[+] PEB BeingDebugged.
[+] PEB NtGlobalFlag.
[+] GetStartupInfo.
[+] Process Heaps.
[+] GetTickCount.
[!] Protect DRx.
[!] Hide DRx.
[!] Fake Windows version.
[!] Custom Handler.
[+] BlockInput

Whats new: - 1.20

  • Added own handling of exception (C0000005).
  • Added option for the title change of the main window.
  • Added own handling of exception (OUTPUT_DEBUG_STRING_EVENT).
  • int 3 at EP correctly removed.
  • Added interception of BlockInput. (WinXP only)
  • Added own handling of exception (C0000094).
  • Added hiding of GetStartupInfo.
  • Fixed bug with changing the options of the plugin.
  • [*] Added more defense of the driver from detection.

    [培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

    收藏
    免费 0
    支持
    分享
    最新回复 (2)
    雪    币: 370
    活跃值: (15)
    能力值: ( LV9,RANK:170 )
    在线值:
    发帖
    回帖
    粉丝
    2
    终于汉化说明了
    2009-1-2 22:42
    0
    雪    币: 200
    活跃值: (10)
    能力值: ( LV2,RANK:10 )
    在线值:
    发帖
    回帖
    粉丝
    3
    汉化说明
    2009-1-5 23:07
    0
    游客
    登录 | 注册 方可回帖
    返回
    //