楼主: lpmjknj
收起左侧

[原创工具] XueSword 1.49 [2014-2-9]大更新 增加系统回调、Io定时器、Dpc定时器、系统线程、D

  [复制链接]
gwsbhqt
头像被屏蔽
发表于 2014-1-2 22:45:51 | 显示全部楼层

RE: XueSword 1.45

lpmjknj 发表于 2014-1-2 09:37
这个没试过..

去试一下呗,本区第一页倒数的那贴~我的帖子,测试一下呗
lpmjknj
 楼主| 发表于 2014-1-6 11:33:27 | 显示全部楼层
Psyxls 发表于 2014-1-1 15:39
映像劫持那 把数值名称改成小写debugger 就能过 映像劫持检测了,枚举进程方式3在vista系统白板

已修复~谢谢支持!
lpmjknj
 楼主| 发表于 2014-1-18 09:25:58 | 显示全部楼层
更新内容:增加Inline Hook 检测&恢复 文件 SSDT等支持列表框分色,增加内核操作选项,修复驱动中2处可能导致蓝屏的BUG
由于我要回老家所以最近1个月内将不再继续开发XueSword,My QQ:876438041 欢迎反馈BUG&建议或者回帖反馈!
运行本软件已经无需下载以下2个DLL文件
往期版本下载:http://pan.baidu.com/share/home?uk=1714418386
天月来了
发表于 2014-1-18 16:55:22 | 显示全部楼层
什么时候非微软的项目分色显示就好咯

sayhi1984
发表于 2014-1-20 09:48:05 | 显示全部楼层
易大侠,图片介绍怎么看不到了?
lpmjknj
 楼主| 发表于 2014-1-20 10:15:55 | 显示全部楼层
sayhi1984 发表于 2014-1-20 09:48
易大侠,图片介绍怎么看不到了?

貌似上传不了...
sayhi1984
发表于 2014-1-22 09:21:18 | 显示全部楼层
呵呵,管理员不在啊......
lpmjknj
 楼主| 发表于 2014-1-27 20:40:01 | 显示全部楼层
更新内容:增加主引导记录(MBR)检测&恢复&备份等操作,禁止关机、重启、注销、待机,流氓快捷方式检测&删除,文件管理非微软文件使用绿色显示(开启显示文件厂商的情况下有效),加强自我保护,加强进程路径枚举
,优化部分功能,其他一些小细节不再列出。
天月来了
发表于 2014-1-28 09:14:29 | 显示全部楼层
lpmjknj 发表于 2014-1-27 20:40
更新内容:增加主引导记录(MBR)检测&恢复&备份等操作,禁止关机、重启、注销、待机,流氓快捷方式检测&删除 ...

老大呀,这个分色呀,是有点讲究的

进程处非微软的进程得分色,微软进程内包含非微软模块也得再分一色

文件那不该绿色的,因为微软Windows系统内,绿色文件是加密的

文件那只需要为具有隐藏的,系统的或隐藏的系统的双重属性这三种情况分色

lpmjknj
 楼主| 发表于 2014-1-28 12:18:15 | 显示全部楼层
天月来了 发表于 2014-1-28 09:14
老大呀,这个分色呀,是有点讲究的

进程处非微软的进程得分色,微软进程内包含非微软模块也得再分一色 ...

微软进程内包含非微软模块也得再分一色
这样的话枚举进程速度就慢了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-17 12:37 , Processed in 0.097308 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表