查看: 3471|回复: 5
收起左侧

[原创工具] 羽剑 [2013-2-11] Ring3 应用层 无驱系统辅助工具

[复制链接]
lpmjknj
发表于 2013-2-11 18:20:33 | 显示全部楼层 |阅读模式
本帖最后由 lpmjknj 于 2013-2-11 21:11 编辑

羽剑由易语言编写,加了VMP壳,所以可能会有个别杀毒软件报毒。
该软件目前功能有:
-所有进程枚举,包括ring3/ring0下隐藏进程,几乎可枚举所有进程
-结束进程,按住Ctrl键选择进程可一次性结束,目前可结束大部分进程 包括强度不是特别变态的ring0级hook进程
-可对模块、线程、窗口的枚举并操作,结束线程、暂停线程、卸载模块、锁定窗口,等一系列操作
-可对驱动模块的查看,卸载并删除等操作、支持对文件管理的基本操作,效验数字签名
-可对系统服务操作,启动,停止,删除,设置启动方式
-可对软件卸载,删除软件注册表等信息
-可对IE浏览器插件枚举并卸载
-可对Hosts文件查看、编辑、恢复默认Hosts文件内容
-可对SPI的枚举
-禁止创建进程、禁止创建线程 (Ring3 API HOOK)
运行环境 - 支持Windows2003 后所有系统 32/64位,程序启动时提升了自身权限至调试权限,不会出现权限不足等
下载地址:http://pan.baidu.com/share/link?shareid=248433&uk=1714418386
火眼分析结果:http://fireeye.ijinshan.com/analyse.html?md5=5781b265e30e998802d7f82b524d1285&type=1#full
在线查毒结果:http://r.virscan.org/report/daf7e4210c00e6a54b12c543766fb50a.html
文件md5:5781b265e30e998802d7f82b524d1285
在线查毒都没报毒真是感动啊 ,,,易语言啥时候有这质量了..
本程序基于XueSword开发,如果觉得功能不够强大,可下载驱动级的XueSword
http://bbs.kafan.cn/thread-1433120-1-1.html
QQ截图20130211181628.jpg

评分

参与人数 1人气 +1 收起 理由
青色烟雨夜朦胧 + 1 版区有你更精彩: )

查看全部评分

E剑忠晴
发表于 2013-2-11 18:33:42 | 显示全部楼层
支持了,又一ARK
潘中医
发表于 2013-2-11 19:05:45 | 显示全部楼层
支持
lpmjknj
 楼主| 发表于 2013-2-11 19:36:29 | 显示全部楼层
E剑忠晴 发表于 2013-2-11 18:33
支持了,又一ARK


并非什么东西都叫ARK
风之暇想
发表于 2013-2-11 20:18:11 | 显示全部楼层
无驱的不错。
diskmans
发表于 2013-3-7 23:36:12 | 显示全部楼层
看看说的是啥,前排支持
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 23:16 , Processed in 0.146831 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表