注册 |登录
8977
57
0GiNr核心团队
论坛管理员
可结束KV2009。驱动: inline hook 恢复 & inline hook Nt系列函数定位(唯一需要硬编码的是函数名) Irp操作文件 进程模块枚举(遍历VAD) 及各种常用代码 exe: 消息钩子枚举 dll: Image重定位 代码长度反汇编引擎复制代码%PsVoid%\HelperDll %PsVoid%\PsVoid %PsVoid%\PsVoidDrv %PsVoid%\sb.txt %PsVoid%\HelperDll\HelperDll %PsVoid%\HelperDll\HelperDll\DLL_Exports.def %PsVoid%\HelperDll\HelperDll\HelperDll.cpp %PsVoid%\HelperDll\HelperDll\HelperDll.dsp %PsVoid%\HelperDll\HelperDll\HelperDll.dsw %PsVoid%\HelperDll\HelperDll\HelperDll.opt %PsVoid%\HelperDll\HelperDll\HelperDll.plg %PsVoid%\HelperDll\HelperDll\HelperDll.sln %PsVoid%\HelperDll\HelperDll\HelperDll.vcproj %PsVoid%\HelperDll\HelperDll\HelperDll.vcproj.LENOV08361078.lfx.user %PsVoid%\HelperDll\HelperDll\HelperDll.vcproj.Server.at_Least.user %PsVoid%\HelperDll\HelperDll\HelperDll_LDasm.cpp %PsVoid%\HelperDll\HelperDll\HelperDll_LDasm.h %PsVoid%\HelperDll\HelperDll\HelperDll_ProcessRelocs.cpp %PsVoid%\HelperDll\HelperDll\HelperDll_ProcessRelocs.h %PsVoid%\HelperDll\HelperDll\resource.h %PsVoid%\HelperDll\HelperDll\VerInfo.rc %PsVoid%\PsVoid\PsVoid %PsVoid%\PsVoid\PsVoid\cls_Desktop.cls %PsVoid%\PsVoid\PsVoid\cls_Driver.cls %PsVoid%\PsVoid\PsVoid\comctl32.oca %PsVoid%\PsVoid\PsVoid\frmMain.frm %PsVoid%\PsVoid\PsVoid\frmMain.frx %PsVoid%\PsVoid\PsVoid\frmMain.log %PsVoid%\PsVoid\PsVoid\frmProcessModuleInfo.frm %PsVoid%\PsVoid\PsVoid\frmProcessModuleInfo.frx %PsVoid%\PsVoid\PsVoid\frmProcessThreadInfo.frm %PsVoid%\PsVoid\PsVoid\frmProcessThreadInfo.frx %PsVoid%\PsVoid\PsVoid\HelperDll.dll %PsVoid%\PsVoid\PsVoid\Icons %PsVoid%\PsVoid\PsVoid\mod_ClearHandles.bas %PsVoid%\PsVoid\PsVoid\mod_DriverFunctions.bas %PsVoid%\PsVoid\PsVoid\mod_EnumMsgHook.bas %PsVoid%\PsVoid\PsVoid\mod_NativeDeclares.bas %PsVoid%\PsVoid\PsVoid\mod_ntStatuses.bas %PsVoid%\PsVoid\PsVoid\mod_ProcessRelocs.bas %PsVoid%\PsVoid\PsVoid\mod_PublicFunctions.bas %PsVoid%\PsVoid\PsVoid\mod_SubMain.bas %PsVoid%\PsVoid\PsVoid\mod_SystemImageList.bas %PsVoid%\PsVoid\PsVoid\mod_Win32Declares.bas %PsVoid%\PsVoid\PsVoid\PsVoid.vbp %PsVoid%\PsVoid\PsVoid\XPStyle.res %PsVoid%\PsVoid\PsVoid\Icons\About.ico %PsVoid%\PsVoid\PsVoid\Icons\ListIcon.ico %PsVoid%\PsVoid\PsVoid\Icons\MessageHooks.ico %PsVoid%\PsVoid\PsVoid\Icons\Process.ico %PsVoid%\PsVoidDrv\buildchk_wlh_x86.log %PsVoid%\PsVoidDrv\buildfre_wlh_x86.log %PsVoid%\PsVoidDrv\Common.c %PsVoid%\PsVoidDrv\Common.h %PsVoid%\PsVoidDrv\dbghelp.h %PsVoid%\PsVoidDrv\Dispatch.c %PsVoid%\PsVoidDrv\Dispatch.h %PsVoid%\PsVoidDrv\FileSystem.c %PsVoid%\PsVoidDrv\FileSystem.h %PsVoid%\PsVoidDrv\Initialize.c %PsVoid%\PsVoidDrv\Initialize.h %PsVoid%\PsVoidDrv\LDasm.c %PsVoid%\PsVoidDrv\LDasm.h %PsVoid%\PsVoidDrv\makefile %PsVoid%\PsVoidDrv\MapViewOfImage.c %PsVoid%\PsVoidDrv\MapViewOfImage.h %PsVoid%\PsVoidDrv\Memory.c %PsVoid%\PsVoidDrv\Memory.h %PsVoid%\PsVoidDrv\Modules.c %PsVoid%\PsVoidDrv\Modules.h %PsVoid%\PsVoidDrv\ntifs.h %PsVoid%\PsVoidDrv\objchk_wlh_x86 %PsVoid%\PsVoidDrv\objfre_wlh_x86 %PsVoid%\PsVoidDrv\Process.c %PsVoid%\PsVoidDrv\Process.h %PsVoid%\PsVoidDrv\ProcessRelocs.c %PsVoid%\PsVoidDrv\ProcessRelocs.h %PsVoid%\PsVoidDrv\PsVoidDrv.c %PsVoid%\PsVoidDrv\PsVoidDrv.h %PsVoid%\PsVoidDrv\sources %PsVoid%\PsVoidDrv\objchk_wlh_x86\i386 %PsVoid%\PsVoidDrv\objchk_wlh_x86\i386\psvoiddrv.obj %PsVoid%\PsVoidDrv\objchk_wlh_x86\i386\PsVoidDrv.pdb %PsVoid%\PsVoidDrv\objchk_wlh_x86\i386\PsVoidDrv.sys %PsVoid%\PsVoidDrv\objchk_wlh_x86\i386\vc80.pdb %PsVoid%\PsVoidDrv\objchk_wlh_x86\i386\_objects.mac %PsVoid%\PsVoidDrv\objfre_wlh_x86\i386 %PsVoid%\PsVoidDrv\objfre_wlh_x86\i386\psvoiddrv.obj %PsVoid%\PsVoidDrv\objfre_wlh_x86\i386\PsVoidDrv.pdb %PsVoid%\PsVoidDrv\objfre_wlh_x86\i386\PsVoidDrv.sys %PsVoid%\PsVoidDrv\objfre_wlh_x86\i386\vc80.pdb %PsVoid%\PsVoidDrv\objfre_wlh_x86\i386\_objects.mac复制代码
TOP
中牛
特邀大牛
版主
微牛
0GiNr安全门户 |联系我们
GMT+8, 2010-9-4 00:23.
Powered by Discuz! X1
© 2001-2010 Comsenz Inc.