楼主: Deker
收起左侧

[原创工具] PC Hunter V1.56 [2019-01-31] 发布,支持Win10(17763)

  [复制链接]
webfly
发表于 2009-2-21 00:12:13 | 显示全部楼层
谢谢楼主!
点Kernel Module时会出现"记忆体不足"
sobee
发表于 2009-2-21 00:48:18 | 显示全部楼层
谢谢!我试试这个方法,今天网络卡的很。看帖回个帖好难。
Deker
 楼主| 发表于 2009-2-21 00:49:48 | 显示全部楼层
原帖由 sobee 于 2009-2-21 00:48 发表
谢谢!我试试这个方法,今天网络卡的很。看帖回个帖好难。



此前几个小时   我基本打不开网页
tawny2008
发表于 2009-2-21 01:30:58 | 显示全部楼层

回复 263楼 Deker 的帖子

呵呵,这个网站被人“看”上了,整天被挂马
Deker
 楼主| 发表于 2009-2-21 01:50:28 | 显示全部楼层
原帖由 tawny2008 于 2009-2-21 01:30 发表
呵呵,这个网站被人“看”上了,整天被挂马


这么晚了 还没睡啊 
我睡觉去了  晚安 
Deker
 楼主| 发表于 2009-2-21 01:51:24 | 显示全部楼层
原帖由 tawny2008 于 2009-2-21 01:30 发表
呵呵,这个网站被人“看”上了,整天被挂马


在这个孤独的夜  只有你我还在这里得瑟啊。。。。[:26:]
dl123100
发表于 2009-2-21 09:13:24 | 显示全部楼层
纪念一下卡饭的第2000帖。
顺便提几个发现的问题(or 疑问):
1.刚发现XueTr检测SPI功能显示结果有一点小问题,名称一栏缺头一个字母
2.vista下内核模块项会检测出两个PE映像,看服务名显示“AeLookupSvc",像是MS自带的。
捕获.JPG
3.我的VPC虚拟机中,XueTr以随机名加载驱动进内存,再次运行XueTr又会产生不同的随机名驱动进内存(如下图,路径为桌面的都是XueTr加载的)。目前没发现什么影响,不过总感觉怪怪的。
捕获3.JPG
Deker
 楼主| 发表于 2009-2-21 09:24:40 | 显示全部楼层
谢谢  dl123100兄  反馈BUg
下个版本 解决

Bug2 刚发布出去的时候  我就发现了  后来也没解决重新发布了
dl123100
发表于 2009-2-21 09:28:10 | 显示全部楼层

回复 268楼 Deker 的帖子

bug2以前也提了,只是现在增加显示了服务名一项,才发现是MS的。
Deker
 楼主| 发表于 2009-2-21 09:30:19 | 显示全部楼层
原帖由 dl123100 于 2009-2-21 09:28 发表
bug2以前也提了,只是现在增加显示了服务名一项,才发现是MS的。


可疑PE文件检测那部分 还的确要改改
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-18 07:42 , Processed in 0.097932 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表