查看: 2911|回复: 14
收起左侧

[求助] 能够卸载内核模块的 anti-rootkit 工具有那些。

[复制链接]
iszeds
发表于 2009-9-27 21:09:06 | 显示全部楼层 |阅读模式
各位大大推荐下吧
公司的一个反外挂产品,需要我测试下耐草能力, 当然,理论上不可能不被干掉,只是针对大部分anti-rootkit没问题就行。
冰刃今天才发现,只能查看内核模块,不能卸载。
wsyscheck可以卸载,不过今天更新的反外挂,在wsyscheck卸载时会死掉。
刚刚在论坛翻了下,RootkitUnhooker 和 狙剑 是有卸载内核模块的功能的。
希望大家再推荐自己知道的,可以卸载内核模块的工具,我拿去测试公司的反外挂
madaxian
发表于 2009-9-27 21:10:14 | 显示全部楼层
哎, 做外挂的。。。 以各种名义做外挂。。。
iszeds
 楼主| 发表于 2009-9-27 21:12:13 | 显示全部楼层
我居然注册3年了
唉,玩hips都是3年前了。。。

gmer好像都没卸载模块的功能。。
我需要卸载模块后,系统和其他软件还在正常运行。
iszeds
 楼主| 发表于 2009-9-27 21:13:19 | 显示全部楼层
原帖由 madaxian 于 2009-9-27 21:10 发表
哎, 做外挂的。。。 以各种名义做外挂。。。

不是做外挂的,正好相反,是反外挂的。
其实和hips差不多,保护指定进程。
当然技术到一定后,就看你怎么用了。。。
dl123100
发表于 2009-9-27 21:22:21 | 显示全部楼层
卸载进程模块和卸载内核模块有很大的区别
楼主应该不是搞技术的
iszeds
 楼主| 发表于 2009-9-27 21:26:23 | 显示全部楼层
卸载内核模块
我也没说卸载进程模块啊
dl123100
发表于 2009-9-27 21:28:07 | 显示全部楼层
卸载内核模块功能比较流行的几个ark都没有 最多就加了个卸载服务功能
iszeds
 楼主| 发表于 2009-9-27 21:34:46 | 显示全部楼层
那好吧,我没分清楚服务,驱动冰刃,内核
但我们那个反外挂驱动,在冰刃的服务列表内,没看到,在内核模块内看到了
而在wsyscheck中,只有一个 服务管理 选项卡,所以在里面能够看到,使用菜单当中的停止服务,可以停掉游戏的反外挂功能。
iszeds
 楼主| 发表于 2009-9-27 21:35:36 | 显示全部楼层
是一个驱动,没有在windows服务列表中
所以我认为应该算一个内核模块,不算服务。
dl123100
发表于 2009-9-27 21:41:51 | 显示全部楼层
Wsyscheck的停止服务 用的就是sc stop或者net stop
跟真正的卸载内核模块有差别

评分

参与人数 1经验 +5 收起 理由
tawny2008 + 5 感谢解答

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-3 01:06 , Processed in 0.122951 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表