查看: 1837|回复: 5
收起左侧

[求助] 新手想学习XueTr,天琊 不知道怎么起步~~~~~~

[复制链接]
cxl81514
发表于 2009-8-30 21:43:49 | 显示全部楼层 |阅读模式
想学习这些东西。我也在看以前高人留下的帖子,但是我基本的知识几乎没有。
2.内核驱动模块查看,支持内核驱动模块的内存拷贝
3.SSDT、Shadow SSDT、FSD、IDT信息查看,并能检测和恢复ssdt hook和inline hook
4.CreateProcess、CreateThread、LoadImage、Shutdown、Lego等Notify Routine信息查看,并支持对这些Notify Routine的删除
5.端口信息查看,目前不支持2000系统
6.查看消息钩子
7.内核模块的iat、eat、inline hook、patches检测和恢复
8.磁盘、卷、键盘、网络层等过滤驱动检测,并支持删除
9.注册表编辑
10.进程iat、eat、inline hook、patches检测和恢复
12、SPI、Host文件、映像劫持
13.ObjectType Hook检测和恢复
14.DPC定时器检测和删除
以上都是我在Xuetr介绍里找的,我都不懂。还有我的电脑是老人。不可能使用虚拟系统。
高手来指条明路
Beloved
发表于 2009-8-30 21:46:12 | 显示全部楼层
搜索 庖丁解马 慢慢看
cxl81514
 楼主| 发表于 2009-8-31 08:56:31 | 显示全部楼层
好滴,我去找找
wo1234
发表于 2009-8-31 09:31:30 | 显示全部楼层
我也不太懂,但是一般的病毒就是那几个地方,只要找到删除就行了,太复杂的病毒还是自己杀不了
穿越星空
发表于 2009-8-31 10:05:37 | 显示全部楼层
  教程请见《"庖丁解马"原作,论坛很多大大,高手推荐的经典之作!》,但是仅仅靠这个教程是不足以全面了解XT的,因为XT涉及面更广,还在不断更新中。
cxl81514
 楼主| 发表于 2009-8-31 10:08:40 | 显示全部楼层
请多多介绍一些前人的巨作给我
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-18 07:53 , Processed in 0.126904 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表