znsoft
管理员
管理员
  • 注册日期2001-03-23
  • 最后登录2023-10-25
  • 粉丝300
  • 关注6
  • 积分910分
  • 威望14796点
  • 贡献值7点
  • 好评度2410点
  • 原创分5分
  • 专家分100分
  • 社区居民
  • 最爱沙发
  • 社区明星
阅读:7773回复:20

rootkit 检查工具 rootkit unhooker

楼主#
更多 发布于:2007-04-13 09:51
超强的工具,适合专业人员使用,可称作rookit的照妖镜
附件名称/大小 下载次数 最后更新
RkU3.7.300.503.zip (155KB)  882 2007-08-13 09:26
http://www.zndev.com 免费源码交换网 ----------------------------- 软件创造价值,驱动提供力量! 淡泊以明志,宁静以致远。 ---------------------------------- 勤用搜索,多查资料,先搜再问。
slwqw
驱动大牛
驱动大牛
  • 注册日期2002-07-18
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分7分
  • 威望197点
  • 贡献值0点
  • 好评度147点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2007-04-13 11:17
呵,这个软件不行的。

如果我只是使用第一种方法1,就可以让它完全找不到我的驱动。如果再采用第二种方法2,它根本就无法正常启动了,CPU占用率一直是80%以上。

我测试了Blacklight、RookkitRevealer,DarkSpy、IceSword,GMER这些工具(其它太多了,没有兴趣一一测试,只好测试比较有名的啦),目前唯一能让我的Rootkit失效的方法就是DarkSpy的离线注册表编辑功能,我真是没有办法对付这个了 ,不过这个功能也比较容易蓝屏,非专业人士估计也不敢使用
binjo
论坛版主
论坛版主
  • 注册日期2003-04-23
  • 最后登录2012-06-25
  • 粉丝0
  • 关注0
  • 积分1002分
  • 威望142点
  • 贡献值0点
  • 好评度140点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2007-04-13 12:43
没bin没真相
楼上大牛丢一个出来吧
wowocock
VIP专家组
VIP专家组
  • 注册日期2002-04-08
  • 最后登录2016-01-09
  • 粉丝16
  • 关注2
  • 积分601分
  • 威望1651点
  • 贡献值1点
  • 好评度1227点
  • 原创分1分
  • 专家分0分
地板#
发布于:2007-04-13 12:48
那几个俄罗斯家伙做的东西还是不错的,人家是用来对付ROOTKIT的,不是用来对付中国流氓的。。。。。。
花开了,然后又会凋零,星星是璀璨的,可那光芒也会消失。在这样 一瞬间,人降生了,笑者,哭着,战斗,伤害,喜悦,悲伤憎恶,爱。一切都只是刹那间的邂逅,而最后都要归入死亡的永眠
wowocock
VIP专家组
VIP专家组
  • 注册日期2002-04-08
  • 最后登录2016-01-09
  • 粉丝16
  • 关注2
  • 积分601分
  • 威望1651点
  • 贡献值1点
  • 好评度1227点
  • 原创分1分
  • 专家分0分
地下室#
发布于:2007-04-13 12:55
这种东西不论是ROOTKIT还是反ROOTKIT,真正的好东西都不敢拿出来的,谁拿出来,用不了多久肯定废。。。。。。
花开了,然后又会凋零,星星是璀璨的,可那光芒也会消失。在这样 一瞬间,人降生了,笑者,哭着,战斗,伤害,喜悦,悲伤憎恶,爱。一切都只是刹那间的邂逅,而最后都要归入死亡的永眠
firabc
驱动牛犊
驱动牛犊
  • 注册日期2004-10-10
  • 最后登录2007-10-20
  • 粉丝0
  • 关注0
  • 积分410分
  • 威望42点
  • 贡献值0点
  • 好评度42点
  • 原创分0分
  • 专家分0分
5楼#
发布于:2007-04-13 13:04
引用第4楼wowocock2007-04-13 12:55发表的“”:
这种东西不论是ROOTKIT还是反ROOTKIT,真正的好东西都不敢拿出来的,谁拿出来,用不了多久肯定废。。。。。。



感觉RKU 比其他的一些ARK做得还是好的,W大说得也对的,自己的好东西拿出来,用不了多久肯定废 但自己感觉如果有可能愿意的话也放出来一些的,有对攻才能长自己技术吗,有可能也希望znsoft在驱网搞一次RK VS ARK的对抗
killvxk
论坛版主
论坛版主
  • 注册日期2005-10-03
  • 最后登录2014-04-14
  • 粉丝3
  • 关注1
  • 积分1082分
  • 威望2003点
  • 贡献值0点
  • 好评度1693点
  • 原创分2分
  • 专家分0分
6楼#
发布于:2007-04-13 13:11
废那是因为他们不够好~

启发式AntiVirus的技术是公开,怎么没看废掉~
没有战争就没有进步 X3工作组 为您提供最好的军火
WQXNETQIQI
驱动大牛
驱动大牛
  • 注册日期2006-06-12
  • 最后登录2010-10-26
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望1076点
  • 贡献值0点
  • 好评度895点
  • 原创分1分
  • 专家分0分
7楼#
发布于:2007-04-13 14:00
引用第3楼wowocock2007-04-13 12:48发表的“”:
那几个俄罗斯家伙做的东西还是不错的,人家是用来对付ROOTKIT的,不是用来对付中国流氓的。。。。。。

wow说的不错。。。流氓手段能让任何一个antirk完蛋~
驱动开发者 呵呵
mirr0r
驱动牛犊
驱动牛犊
  • 注册日期2003-07-16
  • 最后登录2010-06-14
  • 粉丝1
  • 关注0
  • 积分6分
  • 威望32点
  • 贡献值0点
  • 好评度19点
  • 原创分0分
  • 专家分0分
8楼#
发布于:2007-04-13 16:59
唉,RU+GMER+SVV+RKDetect+Darkspy要是能把优点都结合到一块就好了
qiweixue
驱动小牛
驱动小牛
  • 注册日期2004-07-21
  • 最后登录2011-12-19
  • 粉丝0
  • 关注0
  • 积分1006分
  • 威望274点
  • 贡献值0点
  • 好评度268点
  • 原创分1分
  • 专家分0分
9楼#
发布于:2007-04-13 17:33
   
可惜没有大牛吐点血...
123456789012
驱动牛犊
驱动牛犊
  • 注册日期2006-04-07
  • 最后登录2009-11-08
  • 粉丝0
  • 关注0
  • 积分80分
  • 威望61点
  • 贡献值0点
  • 好评度60点
  • 原创分1分
  • 专家分0分
10楼#
发布于:2007-04-15 12:59
znsoft火星了……我已经汉化了RkU的两个版本了……
http://rkunhooker1.narod.ru/downloads.html
ProPlayboy
驱动大牛
驱动大牛
  • 注册日期2005-07-07
  • 最后登录2022-02-15
  • 粉丝0
  • 关注0
  • 积分1016分
  • 威望811点
  • 贡献值0点
  • 好评度719点
  • 原创分0分
  • 专家分0分
  • 社区居民
11楼#
发布于:2007-07-19 18:08
测试中,路过...
人不靓仔心灵美,版头不正红花仔!
xautofzx
驱动牛犊
驱动牛犊
  • 注册日期2003-11-23
  • 最后登录2008-04-20
  • 粉丝0
  • 关注0
  • 积分30分
  • 威望3点
  • 贡献值0点
  • 好评度3点
  • 原创分0分
  • 专家分0分
12楼#
发布于:2007-07-23 20:11
道高一尺,魔高一丈
ProPlayboy
驱动大牛
驱动大牛
  • 注册日期2005-07-07
  • 最后登录2022-02-15
  • 粉丝0
  • 关注0
  • 积分1016分
  • 威望811点
  • 贡献值0点
  • 好评度719点
  • 原创分0分
  • 专家分0分
  • 社区居民
13楼#
发布于:2007-08-29 18:42
引用第12楼xautofzx于2007-07-23 20:11发表的  :
道高一尺,魔高一丈

反过来说也可以的
人不靓仔心灵美,版头不正红花仔!
esee
驱动牛犊
驱动牛犊
  • 注册日期2005-11-18
  • 最后登录2008-03-04
  • 粉丝0
  • 关注0
  • 积分91分
  • 威望11点
  • 贡献值0点
  • 好评度9点
  • 原创分0分
  • 专家分0分
14楼#
发布于:2008-03-04 22:28
支持一下
支持一下
queen1978
驱动牛犊
驱动牛犊
  • 注册日期2008-05-30
  • 最后登录2013-04-25
  • 粉丝0
  • 关注0
  • 积分6分
  • 威望7点
  • 贡献值0点
  • 好评度2点
  • 原创分0分
  • 专家分0分
15楼#
发布于:2008-05-30 14:08
不知道大家有没有我的这种情况:
1,运行程序桌面任务栏一直没反应,也点不了开始菜单
2.8A2CE6FC.exe加入系统服务,名字好像是随机的。
WQXNETQIQI
驱动大牛
驱动大牛
  • 注册日期2006-06-12
  • 最后登录2010-10-26
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望1076点
  • 贡献值0点
  • 好评度895点
  • 原创分1分
  • 专家分0分
16楼#
发布于:2008-05-30 18:31
那个随机服务是去list file的,防止别人欺骗他~
驱动开发者 呵呵
biout
驱动牛犊
驱动牛犊
  • 注册日期2005-11-16
  • 最后登录2008-08-07
  • 粉丝0
  • 关注0
  • 积分-5分
  • 威望14点
  • 贡献值0点
  • 好评度8点
  • 原创分0分
  • 专家分0分
17楼#
发布于:2008-07-04 09:52
没用呀,一启动就蓝 xp+sp2
jnhotice
驱动牛犊
驱动牛犊
  • 注册日期2008-11-07
  • 最后登录2009-04-17
  • 粉丝0
  • 关注0
  • 积分6分
  • 威望7点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
18楼#
发布于:2008-11-07 20:15
吐出来就和谐。。
我为技术狂!
r00tsh3ll
驱动牛犊
驱动牛犊
  • 注册日期2009-07-16
  • 最后登录2009-08-21
  • 粉丝0
  • 关注0
  • 积分5分
  • 威望51点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
19楼#
发布于:2009-08-06 09:14
引用第8楼mirr0r于2007-04-13 16:59发表的  :
唉,RU+GMER+SVV+RKDetect+Darkspy要是能把优点都结合到一块就好了

哪有这么好的东西 呵呵
上一页
游客

返回顶部