楼主: lpmjknj
收起左侧

[原创工具] XueSword 1.49 [2014-2-9]大更新 增加系统回调、Io定时器、Dpc定时器、系统线程、D

  [复制链接]
baikaixin
发表于 2013-10-27 21:06:35 | 显示全部楼层
谢谢楼主分享!不过貌似没有xuetr强大
13595273086
发表于 2013-10-31 13:32:37 | 显示全部楼层
额,我拿来看看效果如何
lpmjknj
 楼主| 发表于 2013-12-4 12:56:53 | 显示全部楼层
枚举进程方式1在部分电脑上有极小的可能会出现问题(具体原因未知),强制结束进程强度非常高使用此方式结束进程需谨慎..(强度几乎和天琊的强制终止差不多,如果加上重载内核几乎就是他的超级强杀了),由于Shadow Hook不是很稳定所以就取消掉了,修复了一个驱动中可能导致蓝屏的BUG
angel13th
发表于 2013-12-8 15:33:11 | 显示全部楼层
支持哪些操作系统呢?
sifang
发表于 2013-12-8 17:51:19 | 显示全部楼层
猛一看还以为是XT,原来是傍名牌啊。
楼主大牛啊,谢谢。
lpmjknj
 楼主| 发表于 2013-12-9 12:16:14 | 显示全部楼层
angel13th 发表于 2013-12-8 15:33
支持哪些操作系统呢?

win2003 xp win7 vista 没有win8系统所以没有添加win8系统的硬编码
lpmjknj
 楼主| 发表于 2013-12-16 12:22:26 | 显示全部楼层
此次更新内容:修复Win7系统无法运行的BUG,增加枚举进程方式3,增加暴力结束进程(在测试中没有此方式杀不了的进程),增加超级自我保护(经测试在同类ARK/进程管理软件中没有能够结束XueSword进程的(乱搞窗口的除外))

如果老是加载驱动失败或者枚举进程白板 可能是不支持的系统(不支持2003,XP,Win7,Vista以外系统)
lpmjknj
 楼主| 发表于 2013-12-28 15:51:01 | 显示全部楼层
1.45测试版发布~~!
lpmjknj
 楼主| 发表于 2014-1-1 11:30:29 | 显示全部楼层
此次更新内容:取消PS_File.sys PS_SSDT.sys驱动的调用,自己已实现对应功能,SSDT那增加当前函数地址所属模块查看,增加Shadow SSDT Hook恢复,增加启动项管理,进程管理部分增加暴力结束线程,进程内存清零操作,自我保护部分增加3处Inline Hook Shadow SSDT层增加8个Hook,修复枚举进程方式1在部分电脑蓝屏的BUG 增加映像劫持
检测,文件管理部分支持畸形文件夹的查看/操作,增加文件锁定情况查看,文件重启操作信息查看(参考:http://bbs.eyuyan.com/read.php?tid=355142)
如果提示缺少dll文件的话下面有
Psyxls
发表于 2014-1-1 15:39:47 | 显示全部楼层
映像劫持那 把数值名称改成小写debugger 就能过 映像劫持检测了,枚举进程方式3在vista系统白板
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-4 12:00 , Processed in 0.094684 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表