楼主: wxb1994
收起左侧

[软件分享] 绕过驱动防火墙加载驱动的工具

[复制链接]
ucvsv
发表于 2009-8-15 00:05:14 | 显示全部楼层
试试看吧,要不在网吧很多东西都装不了
sexing
发表于 2009-8-15 00:24:23 | 显示全部楼层
没有驱动,没有数字签名
zhoung0
发表于 2009-8-15 10:07:10 | 显示全部楼层
syscheck不加载驱动可以恢复SSdt(限win2003 sp2以下版本,可恢复xp sp2及其下版本)

      无驱的检测与修复只能用在win2k3 sp1,winxp sp2及其下版本,Ms在高于这些版本的系统中不允许这么做了.(所以并不是Wsyscheck不加载驱动就无法检测ssdt)
竹凳
发表于 2009-8-16 02:34:21 | 显示全部楼层
白激动
djkanxue
发表于 2009-8-16 08:53:18 | 显示全部楼层
原帖由 1e3e 于 2009-8-14 20:34 发表

不带

没用过吧,带驱动的,只是驱动加载不成功,也可以运行,只是功能少了
穿越星空
发表于 2009-8-16 10:33:37 | 显示全部楼层
原帖由 dl123100 于 2009-8-14 21:36 发表

除了Ring3恢复SSDT外,没有什么特别的地方,更没有什么无驱进Ring0.

  Ring3下也能恢复SSDT?不需要进入内核模式吗?
lifetouch
发表于 2009-8-16 15:30:42 | 显示全部楼层
噢。。2006年的东东!!
那时候都还没流行驱动!现在网吧的驱动墙一般手段可是破不了的。有点厉害!
cutcut 该用户已被删除
发表于 2009-8-16 16:05:28 | 显示全部楼层
有木马
恶意代码
发表于 2009-8-16 18:04:40 | 显示全部楼层
不知道是这个还是wsyscheck很容易蓝屏,还是冰刃稳定
dl123100
发表于 2009-8-16 21:22:51 | 显示全部楼层
原帖由 穿越星空 于 2009-8-16 10:33 发表

  Ring3下也能恢复SSDT?不需要进入内核模式吗?

抱歉,原回复容易误解,我的意思是Wsyscheck启动时没有访问物理内存之类的操作,读取恢复ssdt时打开物理内存对象读写物理内存确实算无驱进ring0.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-3 00:51 , Processed in 0.103242 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表