一款手工杀毒/Anti rootkit工具 ixer 0.11开源版
一款手工杀毒/Anti-rootkit工具-ixer 0.11开源版 核心功能: 1. 进程、线程、进程Dll模块的枚举与检测,强杀进程、线程、卸载模块等功能 2. 内核驱动枚举与检测,定位、删除驱动文件等 3. SSDT的检测和恢复 4. Shadow SSDT的检测和恢复 5. 消息钩子的枚举和卸载 6. 注册表枚举和删除 7. 文件枚举和删除 8. 网络端口枚举、终止进程 此作品不仅能够用于个人电脑上作为手工查杀的辅助工具,还能作为计算机安全人员研究rootkit的参考工具,本工具为作者学习windows内核驱动安全编程写的工具,内心功能大都是用内核驱动实现的。实现了
用户评论
感觉不错,开源精神大牛,学习饿一下!
学习一下。vc6没有编译通过。正在研究。
对初学者很有参考价值
很好的样例,也可以当工具用。只是支持的系统只有xp,稍显遗憾哈
很好的学习资源。谢谢
很好的资料,值得学习,支持开源!!
不错的开源,开源精神赞一个,这样才能提高,啊哈绝对是新手的入门资料