首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
安全工具
发新帖
0
6
隐藏OllyDbg的新方法!
发表于: 2004-5-9 15:52
9603
隐藏OllyDbg的新方法!
damen
2004-5-9 15:52
9603
由于许多壳都要检测OllyDbg的标题或者进程名
还有Acprotect检测父进程名等等
为了达到隐藏的效果
可以使用这个软件
T-ProcMon-1.0
T-ProcMon-1.0 使用说明
Author: Brief
E-Mail: [email]Brief@fz5fz.org[/email]
HomePage:
d2aK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3k6*7y4h3k6*7i4K6u0W2L8%4u0Y4
&&
5b1K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4y4S2k6X3g2U0K9r3W2F1j5g2)9J5k6h3&6W2N6l9`.`.
Date: 06-06-2003
程序简介:
本程序为一款基于Windows SDK/DDK开发环境的系统信息监视工具。
目前只要功能包括对系统进程操作的监控,它可构成主机入侵检测系统的一部分。
并且实现自身隐藏,以及支持对系统内任一进程实施隐藏的功能。
监视函数:
ZwQuerySystemInformation;
ZwOpenProcess;
ZwTerminateProcess;
ZwQueryInformationProcess;
ZwSetInformationProcess;
注意事项:
T-ProcMon是一个基于驱动程序开发的工具。
因此可能在使用中会导致系统崩溃,或资源损坏。敬请谨慎使用!
目前为1.0版本,程序稳定性还待完善。
其后,将相续添加对系统线程,模块操作的监视功能。
适应平台:
Windows 2000
Windows XP
测试环境:
Microsoft Windows 2000 Professional [Version 5.0.2195] Cn + SP2
Microsoft Windows XP Professional [Version 5.1.2600] Cn + SP1
Microsoft Windows XP Professional [Version 5.1.2600] En + SP0
附件:t-procmon.rar
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
0
免费
・
6
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
一路南寻
为你点赞~
2024-4-3 00:30
東陽不列山
为你点赞~
2024-3-3 00:50
PLEBFE
为你点赞~
2024-2-11 00:11
嫉妒的死远点
为你点赞~
2024-1-27 00:02
QinBeast
为你点赞~
2023-3-22 02:13
shinratensei
为你点赞~
2023-3-22 02:10
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
7
)
ttdown
雪 币:
242
活跃值:
(190)
能力值:
( LV2,RANK:10 )
在线值:
发帖
7
回帖
34
粉丝
1
关注
私信
ttdown
2
楼
我倒,我还不会用isdebugger。
2004-5-9 16:05
0
liuyilin
雪 币:
303
活跃值:
(476)
能力值:
( LV2,RANK:10 )
在线值:
发帖
51
回帖
1007
粉丝
1
关注
私信
liuyilin
3
楼
怎么用?
2004-5-9 18:21
0
DamnYa
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
114
粉丝
1
关注
私信
DamnYa
4
楼
汗...还不如楼主的kg给我的震撼大:)
2004-5-10 01:21
0
ddzpro
雪 币:
220
活跃值:
(47)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
43
粉丝
1
关注
私信
ddzpro
5
楼
最初由 DamnYa 发布
汗...还不如楼主的kg给我的震撼大:)
是啊,好漂亮:D
2004-5-10 14:34
0
无名和尚
雪 币:
272
活跃值:
(340)
能力值:
( LV4,RANK:50 )
在线值:
发帖
11
回帖
111
粉丝
1
关注
私信
无名和尚
1
6
楼
怎么用??
2004-5-15 08:45
0
damen
雪 币:
227
活跃值:
(164)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
59
粉丝
1
关注
私信
damen
7
楼
不好意思,传错了文件。现已改正。
2004-5-17 12:51
0
hopyin
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
3
粉丝
1
关注
私信
hopyin
8
楼
真不错
值得学习
2004-5-17 16:09
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
damen
5
发帖
59
回帖
10
RANK
关注
私信
他的文章
webinspect 强大的网页程序扫描器
8618
来自微软的各种系统工具包括(filemon7.04和regmon7.04)
5367
请教内存访问断点和硬件访问断点有什么不同?
6361
隐藏OllyDbg的新方法!
9604
请问fly大虾,在你脱ACProtect1.09中,有一个“检查加壳程序的父进程名”的反调试
9008
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部