首页
社区
课程
招聘
Olly Invisible
发表于: 2005-4-19 12:37 6310

Olly Invisible

2005-4-19 12:37
6310
这是exetools上Teerayoot的插件
把文件名正中的[]去掉,可以下了

附件:Olly Invisible 0.9.0.7.rar

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
怎么我下不了呢
????????
2005-4-19 12:49
0
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
3
我自己正好也在折腾这玩艺,没有用钩子,写了个驱动,
代码基本上是用别人的拼凑的 :-)。

只支持Win2K,WinXP。我没有装2003,也没有相关的内
核数据结构资料。

在我自己的Win2K SP4,WinXP SP1下测试过。我用的O
D是已经用repair改过一次的。

纯属学习练手之作,Bug难免,蓝屏不要骂我。功能和
exetools上的差不多,对付不了用rdtsc测试运行时间
的壳。

使用方式:

不是插件,把HideMe.dll和HideMe.sys拷到OD目录,用
LoadPE在OD的引入表加入HideMe.dll中的dummy(只用来
加载dll,什么也不做)。

不要运行OD的多个实例,会导致服务创建失败。现在没
去处理这些。附带的Four-F的KmdManager,出毛病的时候
用来卸载驱动。

附件:HideMe.rar
2005-4-19 12:49
0
雪    币: 216
活跃值: (390)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
4
其实修改版就可以了,这个插件目前还不稳定,尚需进一步测试,请?慎使用。
2005-4-20 09:05
0
游客
登录 | 注册 方可回帖
返回