阅读:4369回复:23
System Repair Kit 自己写的一个工具 |
|
沙发#
发布于:2007-11-09 13:53
同时希望得到各位大牛的帮助和点拨
|
|
板凳#
发布于:2007-11-09 19:17
清除用户态钩子是无驱动版本留下的,无用,结束进程有通过terminateprocess结束和pspterminate强制结束
|
|
地板#
发布于:2007-11-09 19:19
可以枚举显示SSDT 和Inline过的SDT,并且可以快捷方便的恢复,当然要真实显示自己的SDT,把自己隐藏没有必要
|
|
地下室#
发布于:2007-11-09 19:29
和IS差远了,距IS还有很远很远的一段路,我刚学驱动一个月,学的许多东西七零八落的
|
|
5楼#
发布于:2007-11-09 20:00
引用第6楼MuseHero于2007-11-09 19:53发表的 : 听到这样的鼓励真的很欣慰. |
|
6楼#
发布于:2007-11-09 23:49
这没什么技术含量的......
没用什么技术的.... |
|
7楼#
发布于:2007-11-11 19:11
to killvxk:
界面是delphi做的,用delphi很方面,省时 to wowocock: 你的机器真特别 to wangjianfeng: 过奖,都是参考各大牛的写出来的,说我抄袭也行 to plk_xiaowei: hook是毒瘤,哪位大牛曾经曰过 to ljh1021: 嗯,看来还有继续完善的必要,还是有人感兴趣的 |
|
8楼#
发布于:2007-11-12 21:55
可能停在了枚举进程上..
|
|
9楼#
发布于:2007-11-18 18:53
我会继续完善并加入更多有效的检测方法
|
|