查看: 5322|回复: 11
收起左侧

[软件分享] KernelDetective 1.4.1 汉化版本,反rootkikt

[复制链接]
fanz8382
发表于 2011-7-4 13:31:52 | 显示全部楼层 |阅读模式
本帖最后由 fanz8382 于 2011-7-4 13:43 编辑

Kernel Detective 1.4.1 汉化版.by.cntrump

Kernel Detective 是一款免费软件来帮助你检测、分析、手动修改和修复某些 Windows NT 内核的修改。
Kernel Detective 能让你直接访问内核,所以它不适合新手。
不具备足够的知识就更改必需的内核对象将只会给你带来一个结果 ... BSoD !

所支持的 NT 版本 :
XP/Vista/Server 2008/ 7


Kernel Detective 能让你 :
1- 检测隐藏进程。
3- 检测隐藏线程。
2- 检测隐藏动态链接库。
3- 检测隐藏句柄。
4- 检测隐藏驱动。
5- 检测被挂钩的 SSDT。
6- 检测被挂钩的 Shadow SSDT。
7- 检测被挂钩的 IDT。
8- 检测内核模式代码的修改和挂钩。
9- 反汇编 (读取/写入) 内核模式/用户模式 内存。
10- 监视在你系统上的调试输出。
Kernel Detective 1.4.1 汉化版.by.cntrump

下载:
http://down.qiannao.com/space/fi ... ective141.rar/.page

运行可能会被报毒,原因是作者使用D版的VMP给驱动加密导致的。不喜无用

11修改.jpg
22修改.jpg
33.jpg
44.jpg




zuo
发表于 2011-7-4 13:38:50 | 显示全部楼层
下载地址??
fanz8382
 楼主| 发表于 2011-7-4 13:44:12 | 显示全部楼层
zuo 发表于 2011-7-4 13:38
下载地址??

不好意思 刚才忘弄了
liulangzhecgr
发表于 2011-7-4 15:14:27 | 显示全部楼层
用起来有点别扭...
zuo
发表于 2011-7-4 21:41:44 | 显示全部楼层
不错的工具,收藏了
用MD测试了下,此工具绝对安全
xzhlksh
发表于 2011-7-4 22:17:06 | 显示全部楼层
只闻过其名,第一次使用
zhouyangbozyb
发表于 2011-7-4 22:28:12 | 显示全部楼层
看看,支持一下!
fanz8382
 楼主| 发表于 2011-7-4 22:47:55 | 显示全部楼层
zuo 发表于 2011-7-4 21:41
不错的工具,收藏了
用MD测试了下,此工具绝对安全

MD 怎么样 和 毛豆比较?
找不到新用户名
发表于 2011-7-4 23:49:40 | 显示全部楼层
fanz8382 发表于 2011-7-4 22:47
MD 怎么样 和 毛豆比较?

MD比较专注HIPS,更为直观,只说HIPS方面不比毛豆差
不过MD更新少了,智能化是趋势,也会逐渐淡出舞台
fanz8382
 楼主| 发表于 2011-7-5 12:50:20 | 显示全部楼层
找不到新用户名 发表于 2011-7-4 23:49
MD比较专注HIPS,更为直观,只说HIPS方面不比毛豆差
不过MD更新少了,智能化是趋势,也会逐渐淡出舞台

嗯 不如来个纯毛豆墙+加一个金山卫士 我感觉不错
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-24 02:39 , Processed in 0.147177 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表