首页
社区
课程
招聘
[原创]禹盾2.05源码更新
发表于: 2009-3-29 20:54 12446

[原创]禹盾2.05源码更新

2009-3-29 20:54
12446
禹盾hips是一款绿色的主机入侵防御系统,它从驱动层保护系统关键位置,拦截进程,
注册表,驱动 等危险操作,从而达到保护电脑的目标,即使是未知病毒,
一样能够99%拦截

2.05更新

1.增加支持vista sp1
2.更换ring0-ring3通信机制提高效率
3.改善应用层如果意外崩溃,驱动层不会开死
4.修复目前发现的拒绝服务漏洞

感谢qihoocom,achillis,dayed等大牛对本人开发中遇见的问题在论坛积极指导!

全部下载
http://www.800.la/hips_down.htm

论坛备份下原码

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
免费 7
支持
分享
最新回复 (29)
雪    币: 214
活跃值: (37)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
更新了0.04,变化还挺大的
2009-3-29 22:46
0
雪    币: 709
活跃值: (2420)
能力值: ( LV12,RANK:1010 )
在线值:
发帖
回帖
粉丝
3
delphi的就不看了~~

谢谢分享~~
2009-3-29 22:58
0
雪    币: 563
活跃值: (95)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
主动防御
2009-3-29 23:01
0
雪    币: 66
活跃值: (835)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5


要是应用层用VC,很多人可以帮忙完善。delphi 那就有点。。

还有那个驱动的注示不怎么完整。
等驱动大了。自己都写晕了。
2009-3-30 14:53
0
雪    币: 66
活跃值: (835)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
像这些小软件还是开源好啊。
开源有人关注,就有人能找了bug
对于完善也有帮助。
**个肺
2009-3-30 14:57
0
雪    币: 148
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
不懂....
2009-3-30 16:04
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
希望楼主改成VC的,这样就更有意义了。
2009-3-31 10:36
0
雪    币: 0
活跃值: (954)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
9
同感,我现在程序代码太多,头就晕了!....
2009-3-31 14:45
0
雪    币: 635
活跃值: (101)
能力值: ( LV12,RANK:420 )
在线值:
发帖
回帖
粉丝
10
拦截点少得可怜

已有的拦截点,漏洞、BUG层出不穷
建议你还是再学习几年写东西才叫“HIPS"吧

帮你找了一些:
line 730 拒绝服务
line 793 拒绝服务
line 849 拒绝服务
line 900 拒绝服务
line 958 拒绝服务
line 959 (PID+1就绕过了)
line 988 好好看看OpenThread是怎么实现的吧
line 988  拒绝服务
line 989 (PID+1也过了)
line 1001 :create section and write就绕过了
2009-3-31 15:17
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
11
pid+1这个,呵呵,看来楼主不光知识储备不够雄厚,经验也不足啊。ZwLoadDriver(0)这种失误实在不应该,不过你已经很不错了,继续努力吧
2009-3-31 21:09
0
雪    币: 8865
活跃值: (2379)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
12
据说realpid = (pid|0x3);
2009-4-1 06:44
0
雪    币: 8865
活跃值: (2379)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
13
早就说过弄个Code.google.com的project,大家好给你updata~
2009-4-1 06:45
0
雪    币: 193
活跃值: (26)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
14
http://yushieldhips.googlecode.com  注册了一个 不知道怎么玩
2009-4-1 07:48
0
雪    币: 8865
活跃值: (2379)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
15
SVN版本控制很爽的
2009-4-1 08:13
0
雪    币: 8865
活跃值: (2379)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
16
添加一下我~~

cvcvxk@gmail.com
2009-4-1 08:15
0
雪    币: 66
活跃值: (835)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
[QUOTE=bujin888;599826]http://yushieldhips.googlecode.com  注册了一个 不知道怎么玩[/QUOTE]

楼主再花些时是改成VC的
delphi 在这里玩的人少
2009-4-1 08:50
0
雪    币: 240
活跃值: (204)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
我也是用VC写程序,所以DELPHI就算了
2009-4-6 10:23
0
雪    币: 148
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
我也是用VB写程序,所以DELPHI就算了
2009-4-6 13:03
0
雪    币: 216
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
看起来楼主还需要完善啊!不过坚决支持!
2009-4-7 16:45
0
雪    币: 197
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
我跟楼主一样,也是用DELPHI写程序的,
支持,
2009-4-10 09:06
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
谁来解释一下,这是什么意思?
line 989 (PID+1也过了)
修改PID?还是?
2009-4-12 16:46
0
雪    币: 354
活跃值: (10)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
23
其实PID/PID+1/PID+2/PID+3都是一样的。。。
2009-4-12 16:57
0
雪    币: 239
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
赞美楼主的开源精神,不过delphi的就没什么意思了,非常希望能采用VC呀。。。
2009-4-12 21:49
0
雪    币: 103
活跃值: (27)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
谢谢主楼的了,但是我喜欢主楼能够给上控件,或者名称(包括版本),因为我找了那个皮肤控件3个都是不行的,不知道是不是版本不同。
2009-6-7 19:55
0
游客
登录 | 注册 方可回帖
返回
//