qiweixue
驱动小牛
驱动小牛
  • 注册日期2004-07-21
  • 最后登录2011-12-19
  • 粉丝0
  • 关注0
  • 积分1006分
  • 威望274点
  • 贡献值0点
  • 好评度268点
  • 原创分1分
  • 专家分0分
40楼#
发布于:2007-05-11 11:57
引用第25楼killvxk2007-05-09 09:43发表的“”:
目前最好的清理方法就是装两个os,互相清理~


V大一语太经典了.....

冥王篇章的故事...

凑凑热闹来学习....

挺有意思  
wangjianfeng
驱动小牛
驱动小牛
  • 注册日期2004-05-28
  • 最后登录2013-10-02
  • 粉丝0
  • 关注0
  • 积分1002分
  • 威望263点
  • 贡献值0点
  • 好评度260点
  • 原创分0分
  • 专家分0分
41楼#
发布于:2007-05-10 08:56
别啊,有人反当然好,至少菜鸟们可以学学.
z.b.Azy
驱动牛犊
驱动牛犊
  • 注册日期2006-03-11
  • 最后登录2013-04-29
  • 粉丝0
  • 关注0
  • 积分263分
  • 威望95点
  • 贡献值0点
  • 好评度91点
  • 原创分2分
  • 专家分0分
42楼#
发布于:2007-05-09 22:41
同意楼上的说法, 总是反别人的软件然后去钻空子感觉没啥前途,还是要提倡自主创新.
killvxk
论坛版主
论坛版主
  • 注册日期2005-10-03
  • 最后登录2014-04-14
  • 粉丝3
  • 关注1
  • 积分1082分
  • 威望2003点
  • 贡献值0点
  • 好评度1693点
  • 原创分2分
  • 专家分0分
43楼#
发布于:2007-05-09 20:13
没意思~做这些没有意思的玩意不如开发一个稳定安全可靠而且用的方便的操作系统好~~

搞这些Anti什么的,还不如搞透明加密和虚拟还原,影子系统有意义~
起码那是真正的技术,这些都是技巧性的poc性的物品罗列~~
另外只要目的达到就可以了,至于技术新不新无所谓~
没有战争就没有进步 X3工作组 为您提供最好的军火
slwqw
驱动大牛
驱动大牛
  • 注册日期2002-07-18
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分7分
  • 威望197点
  • 贡献值0点
  • 好评度147点
  • 原创分0分
  • 专家分0分
44楼#
发布于:2007-05-09 19:19
你首先说我shit,然后我说你shit,接着你又说我shit。如果我再说你shit的话,那么就变成无聊的口水仗了,所以就让我先打住吧,阿门~~~
WQXNETQIQI
驱动大牛
驱动大牛
  • 注册日期2006-06-12
  • 最后登录2010-10-26
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望1076点
  • 贡献值0点
  • 好评度895点
  • 原创分1分
  • 专家分0分
45楼#
发布于:2007-05-09 19:06
总比一些什么都不出,只会反反别人的东西,在这里扯扯淡的shit要好多了
驱动开发者 呵呵
slwqw
驱动大牛
驱动大牛
  • 注册日期2002-07-18
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分7分
  • 威望197点
  • 贡献值0点
  • 好评度147点
  • 原创分0分
  • 专家分0分
46楼#
发布于:2007-05-09 19:00
呵,今天一直忙着新房子的问题,都没有时间上论坛了,看来很热闹嘛。

1、我编写的代码是不太美观,的确让你不爽了, 我对我的代码污染你的眼睛感到遗憾,在此我表示歉意。

2、我从来都没有说过Hook是新技术的说法。实际上,我一直以来都认为它是比较落后了,同样与之相关的直接调用FSD例程的方法当然也是落后的技术,所以我强烈反对周XX及其手下的人使用新一个新名字去“包装”这种落后技术,然后在自己的软件中推出来忽悠人。我认为这种行为简直比Shit还要Shit!!!  
killvxk
论坛版主
论坛版主
  • 注册日期2005-10-03
  • 最后登录2014-04-14
  • 粉丝3
  • 关注1
  • 积分1082分
  • 威望2003点
  • 贡献值0点
  • 好评度1693点
  • 原创分2分
  • 专家分0分
47楼#
发布于:2007-05-09 09:43
目前最好的清理方法就是装两个os,互相清理~
没有战争就没有进步 X3工作组 为您提供最好的军火
killvxk
论坛版主
论坛版主
  • 注册日期2005-10-03
  • 最后登录2014-04-14
  • 粉丝3
  • 关注1
  • 积分1082分
  • 威望2003点
  • 贡献值0点
  • 好评度1693点
  • 原创分2分
  • 专家分0分
48楼#
发布于:2007-05-09 09:42
引用第14楼wowocock2007-05-08 18:27发表的“”:
自己实现MINI OS吧,不用系统的任何函数,你们好歹也是大公司了,做得应该专业点,嘿嘿。。。。。。


就算这个你也要启动吧,启动时我启发式扫描看看你是不是含有特征,含有那就拒绝启动。
没有战争就没有进步 X3工作组 为您提供最好的军火
killvxk
论坛版主
论坛版主
  • 注册日期2005-10-03
  • 最后登录2014-04-14
  • 粉丝3
  • 关注1
  • 积分1082分
  • 威望2003点
  • 贡献值0点
  • 好评度1693点
  • 原创分2分
  • 专家分0分
49楼#
发布于:2007-05-09 09:41
引用第13楼WQXNETQIQI2007-05-08 17:43发表的“”:
就是干掉目前顽固的家伙而已,没人说要粉碎~(除了名字)
至于其他的iocreatefile之类,想突破都能突破 哈哈 老V能不能想点难突破的办法,不然太无聊了


快突破吧,你突破了,我们就升级了~

另外你们好像还是没有彻底干净的干掉yahoo助手~~
没有战争就没有进步 X3工作组 为您提供最好的军火
wangjianfeng
驱动小牛
驱动小牛
  • 注册日期2004-05-28
  • 最后登录2013-10-02
  • 粉丝0
  • 关注0
  • 积分1002分
  • 威望263点
  • 贡献值0点
  • 好评度260点
  • 原创分0分
  • 专家分0分
50楼#
发布于:2007-05-09 08:58
最下贱的HOOK,哈哈,MJ真幽默.
wowocock
VIP专家组
VIP专家组
  • 注册日期2002-04-08
  • 最后登录2016-01-09
  • 粉丝16
  • 关注2
  • 积分601分
  • 威望1651点
  • 贡献值1点
  • 好评度1227点
  • 原创分1分
  • 专家分0分
51楼#
发布于:2007-05-09 08:24
MJ看来好像脾气也很大,以后谁要是娶她可得小心了,哈哈。。。。。。
花开了,然后又会凋零,星星是璀璨的,可那光芒也会消失。在这样 一瞬间,人降生了,笑者,哭着,战斗,伤害,喜悦,悲伤憎恶,爱。一切都只是刹那间的邂逅,而最后都要归入死亡的永眠
killvxk
论坛版主
论坛版主
  • 注册日期2005-10-03
  • 最后登录2014-04-14
  • 粉丝3
  • 关注1
  • 积分1082分
  • 威望2003点
  • 贡献值0点
  • 好评度1693点
  • 原创分2分
  • 专家分0分
52楼#
发布于:2007-05-08 20:56
呵呵
没有战争就没有进步 X3工作组 为您提供最好的军火
WQXNETQIQI
驱动大牛
驱动大牛
  • 注册日期2006-06-12
  • 最后登录2010-10-26
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望1076点
  • 贡献值0点
  • 好评度895点
  • 原创分1分
  • 专家分0分
53楼#
发布于:2007-05-08 20:51
那么请问楼上,破冰我有在论坛上说过吗?
很明显,这个名字只是为了配合宣传
根本就不是我本人的意思

象楼上的楼上的楼上那种完全不懂什么叫软件产品的东西~一辈子只能玩那些最下贱的HOOK了,却还自以为是以为自己玩的是什么新技术?可笑
驱动开发者 呵呵
znsoft
管理员
管理员
  • 注册日期2001-03-23
  • 最后登录2023-10-25
  • 粉丝300
  • 关注6
  • 积分910分
  • 威望14796点
  • 贡献值7点
  • 好评度2410点
  • 原创分5分
  • 专家分100分
  • 社区居民
  • 最爱沙发
  • 社区明星
54楼#
发布于:2007-05-08 20:33
大家火气都不要太大.我觉得呀楼上的说法是有点火,不过呢,意思还是比较明确.

确实啥技术之类的还是不要太吹,是啥就是啥,比如破冰之类的还是少在技术论坛上用.

这让我想起了一个杀毒软件的广告 (驱动级杀毒技术), 其实懂技术的都知道,在windows 95及以后,基本上没有不带驱动的杀毒软件,否则没法监控文件系统.. 只是一个商业和市场的炒作而已...


我们还是讨论技术,少人身攻击吧.. 大家都息息火,要是还有火,建议喝点王老吉(虽然我总觉得它象中药)
http://www.zndev.com 免费源码交换网 ----------------------------- 软件创造价值,驱动提供力量! 淡泊以明志,宁静以致远。 ---------------------------------- 勤用搜索,多查资料,先搜再问。
WQXNETQIQI
驱动大牛
驱动大牛
  • 注册日期2006-06-12
  • 最后登录2010-10-26
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望1076点
  • 贡献值0点
  • 好评度895点
  • 原创分1分
  • 专家分0分
55楼#
发布于:2007-05-08 19:49
楼上这种自以为是的东西更叫人心理不爽,看到楼上和它的代码就如一堆SHIT一样,吐

技术上的不多说,FSD早就被讨论烂了
写点东西出来用才是正道
驱动开发者 呵呵
slwqw
驱动大牛
驱动大牛
  • 注册日期2002-07-18
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分7分
  • 威望197点
  • 贡献值0点
  • 好评度147点
  • 原创分0分
  • 专家分0分
56楼#
发布于:2007-05-08 18:55
我很久以前就曾经跟wowocock说过,如果还采用FSD的方法,Darkspy永远突破不了现在的某些AntiRootkit软件。可惜MJMM没有看到那段话,所以在她的软件中还是使用这种过时的技术,不值得一提矣。

.....
00000166    0.02309651    command 0x1010,kill handled file    
00000167    0.02311355    killfile \??\H:\Inprise\CBuilder5\Projects\{...}\demo\Project1.exe    
00000168    0.02317613    {...}: Exclude DELETE Flag from FILE_SET_INFORMATION.    
00000169    0.02319261    DeleteFile OK!    
.....

你OK什么啊,我根本就没有把IRP发送到Fastfat.sys/Ntfs.sys里边去。

//---------------------------------------------------------------------------
//
// 设置文件相关信息
//
NTSTATUS
HookFsdSetInformation (
    IN PDEVICE_OBJECT   DeviceObject,
    IN PIRP             Irp
    )
{
    PIO_STACK_LOCATION  IrpStack;
    PFILE_OBJECT        FileObject;

    //////

    IrpStack = IoGetCurrentIrpStackLocation(Irp);
    FileObject = IrpStack->FileObject;

    //////

    //
    // 拒绝删除文件
    //
    if(IrpStack->Parameters.SetFile.FileInformationClass == FileDispositionInformation)    
    {
        KdPrint(("{...}: Excludes DELETE Flag from FILE_SET_INFORMATION.\n"));

        Irp->IoStatus.Status = STATUS_SUCCESS;
        Irp->IoStatus.Information = 0;

        IoCompleteRequest(Irp,IO_NO_INCREMENT);

        return STATUS_SUCCESS;
    }

    return HopData.FsdOrigSetInfo(DeviceObject,Irp);
}

------

解决方法只能是自己实现FSD读取原始数据文件,也就是wowocock推荐的。

BTW:MJMM,虽然你“说”过,自己实现了MINI OS,也自己实现了DirectRead/Write Disk(完全饶过系统的FSD/Ftdisk/Disk.sys),但是为什么一直没有publish出来呢?一直想看看你的这些技术。

毕竟,当初牛哄哄的所谓“独创”的“破冰”技术给人家分析之后,居然发现是一堆过时技术的组合,不过换过名字而已。谁知道你的那些MINI OS/DirectRead/Write Disk是不是也是这么回事呢???哄人的概念性的东西,还是让周XX去说吧,我们技术人最好不要玩这些虚的东西,就像wowocock说的一样,心理总感觉不爽。
WQXNETQIQI
驱动大牛
驱动大牛
  • 注册日期2006-06-12
  • 最后登录2010-10-26
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望1076点
  • 贡献值0点
  • 好评度895点
  • 原创分1分
  • 专家分0分
57楼#
发布于:2007-05-08 18:29
MINI OS是有啦,不用任何函数 ,但是大了慢了,不用

驱动用着挺好,我们不是变态
驱动开发者 呵呵
wowocock
VIP专家组
VIP专家组
  • 注册日期2002-04-08
  • 最后登录2016-01-09
  • 粉丝16
  • 关注2
  • 积分601分
  • 威望1651点
  • 贡献值1点
  • 好评度1227点
  • 原创分1分
  • 专家分0分
58楼#
发布于:2007-05-08 18:27
自己实现MINI OS吧,不用系统的任何函数,你们好歹也是大公司了,做得应该专业点,嘿嘿。。。。。。
花开了,然后又会凋零,星星是璀璨的,可那光芒也会消失。在这样 一瞬间,人降生了,笑者,哭着,战斗,伤害,喜悦,悲伤憎恶,爱。一切都只是刹那间的邂逅,而最后都要归入死亡的永眠
WQXNETQIQI
驱动大牛
驱动大牛
  • 注册日期2006-06-12
  • 最后登录2010-10-26
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望1076点
  • 贡献值0点
  • 好评度895点
  • 原创分1分
  • 专家分0分
59楼#
发布于:2007-05-08 17:43
就是干掉目前顽固的家伙而已,没人说要粉碎~(除了名字)
至于其他的iocreatefile之类,想突破都能突破 哈哈 老V能不能想点难突破的办法,不然太无聊了
驱动开发者 呵呵
游客

返回顶部