吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4604|回复: 36
收起左侧

[原创工具] Ring3 驱动检测工具

  [复制链接]
JuncoJet 发表于 2022-7-6 11:10
849.jpg

ARK不是被Rootkit打败了,而是被系统,
系统版本越高,ARK工具越来越不好用,自己动手写个驱动工具
可以在当前运行环境或者PE里挂载注册表(划重点),然后来检测驱动,功能实现比较简单,但检测方式比较自由
已测试XP SP3,WIN7,WIN 2016
蓝奏 https://jcjt.lanzoul.com/icVOZ07g0bqb
如无法运行,检测一下VC2005运行库是否安装

驱动检测工具.rar

20.86 KB, 下载次数: 39, 下载积分: 吾爱币 -2 CB

免费评分

参与人数 7吾爱币 +13 热心值 +6 收起 理由
TCM + 1 我很赞同!
LanXing77 + 1 + 1 谢谢@Thanks!
风之暇想 + 7 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
sam喵喵 + 1 + 1 感谢大佬,有份源码可以拜读学习就更好了!
yuehanoo + 1 + 1 谢谢@Thanks!
hackerbob + 1 + 1 谢谢@Thanks!
Ajin1989 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

tmdgdx 发表于 2022-7-7 07:44
使用了一下,借机提几个建议:
1、由于是危险操作,注意防呆设计,删除时弹出确定对话框。如使用【是】【否】【取消】三个按钮,对调常规心理的【是】是确定删除,改成【否】才是确定删除功能。
2、注册表或文件删除之后,请立即自动刷新列表(为提高速度,可只是删除列表上的展示,不用重新扫描)。
3、增加更丰富的文件信息展示并排序,如文件日期、大小、扩展名(好像只有sys)等
4、增加菜单:是否隐藏微软签名的驱动等
hjw01 发表于 2022-7-6 11:20
Ajin1989 发表于 2022-7-6 11:21
zxxiaopi 发表于 2022-7-6 11:24
感谢分享
你与明日 发表于 2022-7-6 11:46
没下载但我想猜猜看,是不是CreateFile(config\SYSTEM),然后以HIVE方式解析.
CXC303 发表于 2022-7-6 11:47
感谢分享
飞翔007 发表于 2022-7-6 11:50

我想说很赞
飞翔007 发表于 2022-7-6 11:54
没下载但我想猜猜看,是不是CreateFile(config\SYSTEM),然后以HIVE方式解析.
 楼主| JuncoJet 发表于 2022-7-6 12:07
飞翔007 发表于 2022-7-6 11:54
没下载但我想猜猜看,是不是CreateFile(config\SYSTEM),然后以HIVE方式解析.

没有HIVE,HIVE解析我会用VB写么
 楼主| JuncoJet 发表于 2022-7-6 12:09
你与明日 发表于 2022-7-6 11:46
没下载但我想猜猜看,是不是CreateFile(config\SYSTEM),然后以HIVE方式解析.

没这么高级      
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 提醒:禁止复制他人回复等『恶意灌水』行为,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-29 07:55

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表