-
一款手工杀毒/Anti-rootkit工具-ixer 0.11开源版下载
资源介绍
一款手工杀毒/Anti-rootkit工具-ixer 0.11开源版
核心功能:
1. 进程、线程、进程Dll模块的枚举与检测,强杀进程、线程、卸载模块等功能
2. 内核驱动枚举与检测,定位、删除驱动文件等
3. SSDT的检测和恢复
4. Shadow SSDT的检测和恢复
5. 消息钩子的枚举和卸载
6. 注册表枚举和删除
7. 文件枚举和删除
8. 网络端口枚举、终止进程
此作品不仅能够用于个人电脑上作为手工查杀的辅助工具,还能作为计算机安全人员研究rootkit的参考工具,本工具为作者学习windows内核驱动安全编程写的工具,内心功能大都是用内核驱动实现的。实现了Anti-rootkit部分功能模块,作为ARK工具尚欠完善,但可作学习参考研究,高手请飘过。为了发扬开源精神,广交好友,作品工程项目面对所有网友开源! 希望能够帮助到像作者一样热衷于windows内核安全的刚起步的晚辈们,在研究参考或开发过程中有遇到技术瓶颈可以联系作者研究学习讨论,作者也很期待能广交各路豪友。
开发环境:
界面:
MFC(C/C++) /Microsoft Visual C++ 6.0
驱动:
C、汇编 /Microsoft Visual Studio 2008 + WDK 7600.16385.1
- 上一篇: rootkit.com.cn的内部壳.rar
- 下一篇: ddrk rootkit