楼主: Deker
收起左侧

[原创工具] PC Hunter V1.56 [2019-01-31] 发布,支持Win10(17763)

  [复制链接]
Deker
 楼主| 发表于 2009-2-14 14:59:46 | 显示全部楼层
我学驱动最开始就是从逆向RKU开始的(当时也没逆明白,现在看来错误不少)...
不过  由于工作比较忙 (工作不搞驱动)  因此进步比较慢
直到 最近辞职了  才专门搞驱动来着

[ 本帖最后由 Deker 于 2009-2-14 15:01 编辑 ]
angel13th
发表于 2009-2-14 15:41:39 | 显示全部楼层
是不是考虑和陈辉大侠一样在情人节小小的更新一下^_^
Deker
 楼主| 发表于 2009-2-14 15:45:10 | 显示全部楼层
原帖由 angel13th 于 2009-2-14 15:41 发表
是不是考虑和陈辉大侠一样在情人节小小的更新一下^_^


还很多地方没改完呢  
看看今天能不能整完对win7的支持  整完了  我也发布一个版本出来 
evilrabbit
发表于 2009-2-14 19:24:41 | 显示全部楼层

回复 193楼 Deker 的帖子

今天下午有事出去了一趟。-_-!一个
建议 做个简单的chm吧,怎么配置XueTr来使用、
就是禁止创建进程 禁止加载模块等项目。

给个建议 如果没时间的话 可以不考虑,建议把查看 进程模块 句柄 和窗口
统一编辑到一个窗口下。一会我上图说说例子吧

[ 本帖最后由 wolfwalk888 于 2009-2-14 19:38 编辑 ]
z11111111111111111111111.jpg

评分

参与人数 1人气 +1 收起 理由
水木 + 1 很热心的,支持一个^_^

查看全部评分

Deker
 楼主| 发表于 2009-2-14 19:30:34 | 显示全部楼层
原帖由 wolfwalk888 于 2009-2-14 19:24 发表
今天下午有事出去了一趟。-_-!一个
建议 做个简单的chm吧,怎么配置XueTr来使用、
就是禁止创建进程 禁止加载模块等项目。

给个建议 如果没时间的话 可以不考虑,建议把查看 进程模块 句柄 和窗口
统一编辑到 ...



估计暂时还不会 考虑窗口的整合  
另外 关于CHM暂时也没时间写  呵呵  
如果 有时间的话  放写一篇教程出来  大致说说怎么用

评分

参与人数 1人气 +1 收起 理由
水木 + 1 欢迎早日看到你的教程^_^

查看全部评分

tawny2008
发表于 2009-2-14 20:32:57 | 显示全部楼层

回复 195楼 Deker 的帖子

呵呵,都说建议你出一篇教程了,情人节快乐!
Deker
 楼主| 发表于 2009-2-14 21:09:10 | 显示全部楼层
哈哈  大家都情人节快乐
evilrabbit
发表于 2009-2-15 10:35:52 | 显示全部楼层
  发现个问题,有的钩子显示不出来模块地址,不知道是不是bug。
未命名.jpg
Deker
 楼主| 发表于 2009-2-15 10:43:48 | 显示全部楼层
未知模块很正常  现在流行这个

当然不排除没检测到那个模块

[ 本帖最后由 Deker 于 2009-2-15 10:45 编辑 ]
dl123100
发表于 2009-2-15 14:32:24 | 显示全部楼层
原帖由 wolfwalk888 于 2009-2-15 10:35 发表
  发现个问题,有的钩子显示不出来模块地址,不知道是不是bug。

这是安装sandboxie后的正常现象,使用object method hook的软件好像就微点和sbie。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-6-2 10:34 , Processed in 0.093883 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表