
VC文章
文章平均质量分 78
chenhui530
程序人生,人生程序。
展开
-
反病毒工具之注册表监视器(VC DLL源码)
核心HOOK API类,理论上可以HOOK 任何使用STDCALL声明的API函数// HookInfo.h: interface for the CHookInfo class.////////////////////////////////////////////////////////////////////////#if !defined(AFX_HOOKINFO_H__D44F1原创 2008-02-02 23:56:00 · 10180 阅读 · 29 评论 -
择录自WINDOWS源码的提权函数
#define SE_MIN_WELL_KNOWN_PRIVILEGE (2L)#define SE_CREATE_TOKEN_PRIVILEGE (2L)#define SE_ASSIGNPRIMARYTOKEN_PRIVILEGE (3L)#define SE_LOCK_MEMORY_PRIVILEGE (4L)#define SE_INCRE翻译 2008-05-23 20:12:00 · 2719 阅读 · 1 评论 -
天琊 V1.0(测试 1125版)
“天琊 V1.0(测试版)”是一款集进程管理,文件管理,注册表管理,SSDT服务表管理,SHADOW服务表管理,内核模块察看,Inline Hook扫描,日志导出,保险箱,主动防御(主要针对保险箱功能)于一身的强大的安全反病毒辅助工具。进程管理: 提供了丰富的进程相关信息。分别有“状态”(主要是标志是否是隐藏进程和保护的进程,保护的进程主要是针对于保险箱功能的),“映像名”(进程名),原创 2008-09-05 19:30:00 · 8655 阅读 · 37 评论 -
病毒诊断分析程序(病毒分析师的福音)
此程序是一个专业的病毒诊断分析程序。08-09-26修正版:修正了某些情况下会漏点一些进程没监控的情况 08-10-11修正四版:修正了在监视某些IE程序时路径过长导致的蓝屏情况http://p.blog.youkuaiyun.com/images/p_blog_youkuaiyun.com/chenhui530/EntryImages/20080926/最新诊断程序(修正版).jpghttp://原创 2008-09-23 22:30:00 · 6083 阅读 · 35 评论