首页
社区
课程
招聘
[分享]全新原创Anti-rootkit软件SysReveal,欢迎试用
发表于: 2009-9-25 16:50 61170

[分享]全新原创Anti-rootkit软件SysReveal,欢迎试用

2009-9-25 16:50
61170

SysReveal是一个用于查看和分析Windows底层数据结构的工具。功能类似于IceSword,RKU,以及XueTr,写SysReveal的目的就是为了对系统进行更深入的研究,学习rootkit技术,提高自己的编程水平。目前最新的版本是v1.0.0.3。支持WINDOWS 2000 ~ WINDOWS 7的32位操作系统。
因为目前有很多的同类工具,SysReveal才刚刚上路,但不想和他们完全雷同,SysReveal支持的比较有特色的功能是:
1. 友好的操作界面
2. 完全支持Windows 7
3. 支持实时的内存查看和反汇编
4. 完备的功能 (当然现在还差很远)



以下是SysReveal的功能列表:

进程管理进程管理是SysReveal的基本功能,使用SysReveal可以方便的进行进程管理,对进程的模块,线程和句柄进行操作,SysReveal还支持对进程内存的二进制数据显示和反汇编代码显示,同时SysReveal采用了深度的进程检测,可以方便的发现被rootkit隐藏的进程。
 
驱动管理SysReveal可以枚举当前系统正在运行的驱动程序,通过深度驱动检测,SysReveal可以检测到被rootkit隐藏的驱动程序。查看驱动内存时,同样可以选择二进制视图和反汇编视图。
 
内核数据查看SysReveal能够方便的查看诸多系统的关键数据,包括:
SSDT
Shadow SSDT
IDT
System Notify
Windows hook
Driver hook
Object hook
FSD hook
 
文件管理器SysReveal通过底层驱动构建IRP包来遍历文件系统,从而可以检测到被rootkit隐藏的文件或者目录。(部分完成)
 
注册表管理器SysReveal通过分析HIVE文件的方式来读取系统注册表,从而可以检测到被rootkit隐藏的注册表项。(部分完成)

详细介绍请访问: http://www.sysreveal.com/
下载地址是: http://www.sysreveal.com/?download=sysreveal

欢迎大家拍砖!


[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 7
支持
分享
最新回复 (108)
雪    币: 4560
活跃值: (1002)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
不错,支持
2009-9-25 17:31
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
3
引用某人一句话:这年头ARK比RK还多~~呵呵,还是支持一下
2009-9-25 17:49
0
雪    币: 635
活跃值: (101)
能力值: ( LV12,RANK:420 )
在线值:
发帖
回帖
粉丝
4
楼主盗版了多少图标?
2009-9-25 18:05
0
雪    币: 7309
活跃值: (3788)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
5
driver hooks
蓝屏了
2009-9-25 18:49
0
雪    币: 433
活跃值: (1870)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
6
路过,留名!!!
2009-9-25 20:08
0
雪    币: 219
活跃值: (50)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
请问下是什么系统啊?有没装什么杀毒软件,我在winxp和win7下试过都可以的。
2009-9-25 20:21
0
雪    币: 306
活跃值: (10)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
8
8错..开源就更好
2009-9-25 20:27
0
雪    币: 219
活跃值: (50)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
网上随便找的
2009-9-25 20:30
0
雪    币: 370
活跃值: (15)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
10
本贴注定要引来很多牛人, 看好
2009-9-25 20:54
0
雪    币: 324
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
开源,强烈开源
2009-9-25 21:08
0
雪    币: 7309
活跃值: (3788)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
12
虚拟机winxp sp3,没装杀软
2009-9-25 21:10
0
雪    币: 564
活跃值: (42)
能力值: ( LV12,RANK:230 )
在线值:
发帖
回帖
粉丝
13
不错的说。。。。。。
2009-9-25 21:24
0
雪    币: 246
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
感谢楼主对 程序中 “内存搜索功能” 对XXX游戏外挂反驱动保护事业的肯定!
2009-9-25 21:54
0
雪    币: 219
活跃值: (50)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
有DUMP文件吗,给我发一个吧。
2009-9-25 21:55
0
雪    币: 635
活跃值: (101)
能力值: ( LV12,RANK:420 )
在线值:
发帖
回帖
粉丝
16
听到这句话我大囧了
2009-9-25 22:39
0
雪    币: 1233
活跃值: (907)
能力值: ( LV12,RANK:750 )
在线值:
发帖
回帖
粉丝
17
的确比较囧,呵呵
2009-9-26 08:06
0
雪    币: 284
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
我来测试下,感谢楼主。
2009-9-26 09:24
0
雪    币: 219
活跃值: (50)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
不用这样吧,新发的程序好歹给点支持吧,或者提点有意义建议。
crash当然都是因为程序的bug,原因可能有多种,基本上是由于测试不充分导致的,我说的是是两种最可能的原因:
1. 不兼容的操作系统,因为我主要测试环境是windows xp sp3, vista sp1和windows 7,其他系统如打了别的SP以及2000和2003都没有好好测试,有问题的话是很正常的。
2. 装了杀毒软件,杀毒软件会修改很多内核数据,导致SysReveal蓝屏也是正常的。
因为SysReveal写成时间还很短,出些问题是不可避免的,所以请各位大牛当当小白鼠,有什么问题能及时提出来,觉得不爽的拍拍砖也很好。总之如果你觉得这个软件还可以,就请提些有用的建议,帮我把这个Free的软件继续下去,如果觉得它是垃圾,那就直接删了就好。
2009-9-26 09:35
0
雪    币: 251
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
杀软和RootKit在在某些方面挺像的,如果有杀软会蓝屏,那么有RootKit也差不多。做这种东西,不能指望运行在一个干净的系统里。
2009-9-26 10:31
0
雪    币: 5
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
功能不错,用用看看
2009-9-26 10:34
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
不错~~支持下 下来研究研究
2009-9-26 10:37
0
雪    币: 219
活跃值: (50)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
是的,不过我只试过卡巴是正常的,心里确实没有底气,好在这个版本没有加入监控功能,所以理论上说冲突的概率不高。
2009-9-26 12:05
0
雪    币: 1233
活跃值: (907)
能力值: ( LV12,RANK:750 )
在线值:
发帖
回帖
粉丝
24
试用了一下 还不错,哈哈
2009-9-26 12:28
0
雪    币: 709
活跃值: (2420)
能力值: ( LV12,RANK:1010 )
在线值:
发帖
回帖
粉丝
25
除了界面很山寨,没有一点儿特色, 功能做的很一般, 注册表HIVE解析抄袭别人. 枚举文件发IRP下去抄袭Debugman. 枚举钩子一下就崩溃掉. 还有什么特色, 能跟XueTr.exe比?

差太远了...
2009-9-26 14:20
0
游客
登录 | 注册 方可回帖
返回
//