楼主: states
收起左侧

[软件分享] 一个ARK工具SysReveal 2010-05-07更新至v1.0.0.57

  [复制链接]
曲中求
发表于 2010-1-3 01:16:35 | 显示全部楼层
不错,这类工具越多越好,:)

希望继续加油!
olly
发表于 2010-1-3 01:20:21 | 显示全部楼层
内存反汇编功能不错,比IS方便多了~~
dl123100
发表于 2010-1-3 10:55:25 | 显示全部楼层
本帖最后由 dl123100 于 2010-1-3 11:04 编辑

内存反汇编明显不如IS和Kernel Detective 用的反汇编引擎也很弱
强度很低 一个hook NtOpenProcess就查看不了进程内存了 好像一些同步问题都没考虑
更不用说开调试器 配合pdb或者map文件看了
无名亦无明
发表于 2010-1-3 11:00:16 | 显示全部楼层
回复 23# dl123100


    配合内核符号,能不能检查hook比较深的inline?
dl123100
发表于 2010-1-3 11:05:58 | 显示全部楼层
回复  dl123100


    配合内核符号,能不能检查hook比较深的inline?
无名亦无明 发表于 2010-1-3 11:00



    ark都能查到,调试器就更不用说了。
无名亦无明
发表于 2010-1-3 11:15:42 | 显示全部楼层
回复 25# dl123100
什么调试器,不懂,能不能详细讲解呢?谢谢
yanyu3000
头像被屏蔽
发表于 2010-1-3 11:25:59 | 显示全部楼层
一般人好像用不上的
zxjzwy
发表于 2010-1-3 11:32:31 | 显示全部楼层
又一个新的工具诞生了,太好了,鼓励。
Lyphard
发表于 2010-1-3 11:49:32 | 显示全部楼层
使用   这个ARK
lvseqiji
发表于 2010-1-3 11:55:02 | 显示全部楼层
不错,以后用它了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-15 10:39 , Processed in 0.085994 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表